Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2015-10141

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7489

CVSS 4.0

Оценка: 9.3

Источники
debian

В Xdebug версий 2.5.5 и ранее, расширении PHP для отладки, разработанном Derick Rethans, существует уязвимость, связанная с неавторизованным внедрением команд операционной системы. Когда включена удаленная отладка, Xdebug прослушивает порт 9000 и принимает команды отладчика без аутентификации. Злоумышленник может отправить специально сформированную команду eval через этот интерфейс для выполнения произвольного PHP-кода, что может вызвать функции уровня системы, такие как system() или passthru(). Это приводит к полной компрометации хоста с привилегиями пользователя веб-сервера. Для устранения этой уязвимости рекомендуется отключить удаленную отладку, установив xdebug.remote_enable=false и xdebug.remote_connect_back=false в конфигурации xdebug. [1] Источники: - [1] https://xdebug.org/ - [2] https://kirtixs.com/blog/2015/11/13/xpwn-exploiting-xdebug-enabled-servers/ - [3] http://web.archive.org/web/20231226215418/https://paper.seebug.org/397/ - [4] https://www.exploit-db.com/exploits/44568 - [5] https://www.fortiguard.com/encyclopedia/ips/46000

Нажмите для просмотра деталей
Предыдущая
Страница 173 из 21448
450397 всего уязвимостей
Следующая