Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2014-125126

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6565

CVSS 4.0

Оценка: 9.2

В Simple E-Document версий 3.0-3.1 существует уязвимость, связанная с неограниченной загрузкой файлов, которая позволяет неаутентифицированному злоумышленнику обойти аутентификацию, отправив специальный заголовок cookie (access=3) с HTTP-запросами. Механизм загрузки приложения не ограничивает типы файлов и не проверяет/обрабатывает вводимые пользователем данные, позволяя злоумышленникам загружать вредоносные .php-скрипты. Аутентификация может быть полностью обойдена путем отправки специально созданного cookie (access=3), что дает доступ к функциональности загрузки без действительных учетных данных. Если на сервере разрешена загрузка файлов, злоумышленник может загрузить веб-оболочку и получить выполнение кода с привилегиями пользователя веб-сервера, что потенциально может привести к полному компрометации системы [1]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/unix/webapp/simple_e_document_upload_exec.rb - [2] https://www.exploit-db.com/exploits/31264 - [3] https://sourceforge.net/projects/simplee-doc/ - [4] https://www.vulncheck.com/advisories/simple-edocument-abitrary-file-upload-rce

Нажмите для просмотра деталей
Предыдущая
Страница 234 из 22836
479541 всего уязвимостей
Следующая