Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2009-20006

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7385

CVSS 4.0

Оценка: 9.3

Источники
anchore_overrides

В osCommerce версий до 2.2 RC2a обнаружена уязвимость в утилите административного управления файлами (admin/file_manager.php). Интерфейс позволяет загружать и редактировать файлы без достаточной проверки входных данных или контроля доступа. Неавторизованный злоумышленник может создать POST-запрос для загрузки файла .php, содержащего произвольный код, который затем выполняется сервером [1]. Эта уязвимость может быть использована для выполнения произвольного кода с правами веб-сервера [2]. Для исправления рекомендуется использование безопасных механизмов загрузки и редактирования файлов, а также ограничение прав доступа к административной панели [2]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/unix/webapp/oscommerce_filemanager.rb - [2] https://www.exploit-db.com/exploits/9556 - [3] https://www.exploit-db.com/exploits/16899 - [4] https://www.oscommerce.com/ - [5] https://www.vulncheck.com/advisories/oscommerce-arbitrary-php-code-execution

Нажмите для просмотра деталей

CVE-2023-47637

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.7377

CVSS 3.x

Оценка: 8.8

Источники
nvd

Pimcore — это платформа управления данными и опытом с открытым исходным кодом. В уязвимых версиях конечная точка `/admin/object/grid-proxy` вызывает `getFilterCondition()` для полей классов, которые должны быть отфильтрованы, передавая входные данные из запроса, а затем выполняет возвращенный SQL. Одна из реализаций `getFilterCondition()` находится в `Multiselect`, которая не нормализует/экранирует/проверяет переданное значение. Любой пользователь серверной части с очень базовыми разрешениями может выполнять произвольные операторы SQL и, таким образом, изменять любые данные или повышать свои привилегии как минимум до уровня администратора. Эта уязвимость устранена в версии 11.1.1. Пользователям рекомендуется выполнить обновление. Известных обходных путей для этой уязвимости нет.

Нажмите для просмотра деталей
Предыдущая
Страница 184 из 22836
479541 всего уязвимостей
Следующая