Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2012-10050

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6213

CVSS 4.0

Оценка: 9.3

Источники
debian

CuteFlow версии 2.11.2 и более ранних содержит уязвимость, связанную с произвольной загрузкой файлов в скрипте restart_circulation_values_write.php. Приложение не проверяет и не ограничивает типы загружаемых файлов, позволяя неаутентифицированным злоумышленникам загружать произвольные PHP-файлы в директорию upload/___1/. Эти файлы затем доступны через веб-сервер, что позволяет выполнить удаленный код. Уязвимость позволяет атакующему загрузить вредоносный PHP-скрипт и выполнить его, получив контроль над системой [1]. Источники: - [1] https://web.archive.org/web/20120729071444/http://www.cuteflow.org/ - [2] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/cuteflow_upload_exec.rb - [3] https://www.exploit-db.com/exploits/20111 - [4] http://web.archive.org/web/20210922054637/https://itsecuritysolutions.org/2012-07-01-CuteFlow-2.11.2-multiple-security-vulnerabilities/ - [5] https://sourceforge.net/projects/cuteflow/

Нажмите для просмотра деталей
Предыдущая
Страница 257 из 22836
479541 всего уязвимостей
Следующая