DLE уязвимость работает на версиях: ВСЕ DLE
Уровень риска: Низкая (На данный момент, работает только если у пользователя есть права администратора)
Нашёл очередной баг: Lion__
Переходим по ссылке:
http://жертва/admin.php?mod=templates
Получаем юрл с хешем, дописываем в ссылку:
Если вам надо расплодить файлы шаблона в нужную папку (например в root):
Прямой запуск файлов (пример запуска dbconfig.php):
Внимание: Второй способ не тестировался, но должен работать, защиту вроде обходит
