Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-25114

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7299

CVSS 4.0

Оценка: 9.3

Источники
anchore_overrides

Уязвимость удаленного выполнения кода существует в osCommerce Online Merchant версии 2.3.4.1 из-за небезопасной конфигурации по умолчанию и отсутствия аутентификации в рабочем процессе установки. По умолчанию директория /install/ остается доступной после установки. Неаутентифицированный злоумышленник может вызвать install_4.php, отправить специально созданные данные POST и внедрить произвольный PHP-код в файл configure.php. Когда приложение позже включает этот файл, внедренный payload выполняется, что приводит к полному захвату сервера [1]. Источники: - [1] https://www.exploit-db.com/exploits/44374 - [2] https://www.oscommerce.com/ - [3] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/oscommerce_installer_unauth_code_exec.rb - [4] https://www.vulncheck.com/advisories/oscommerce-installer-unauth-config-file-injection-php-code-execution

Нажмите для просмотра деталей
Предыдущая
Страница 190 из 22836
479541 всего уязвимостей
Следующая