Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-34116

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6072

CVSS 4.0

Оценка: 8.7

Источники
anchore_overrides

В IPFire до версии 2.19 Core Update 101 существует уязвимость удаленного выполнения команд через интерфейс CGI 'proxy.cgi'. Аутентифицированный злоумышленник может внедрить произвольные команды оболочки через специально сформированные значения в полях формы создания пользователя NCSA, что приводит к выполнению команды с привилегиями веб-сервера. Уязвимость была обнаружена Yann CAM. Для устранения уязвимости рекомендуется обновиться до версии IPFire 2.19 Core Update 101. Дополнительную информацию можно найти в официальном объявлении о выпуске обновления [1]. Источники: - [1] https://www.ipfire.org/news/ipfire-2-19-core-update-101-released - [2] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/ipfire_proxy_exec.rb - [3] https://www.exploit-db.com/exploits/39765 - [4] https://www.asafety.fr/en/vuln-exploit-poc/xss-rce-ipfire-2-19-core-update-101-remote-command-execution/ - [5] https://bugzilla.ipfire.org/show_bug.cgi?id=11087

Нажмите для просмотра деталей

CVE-2010-10013

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6065

CVSS 4.0

Оценка: 9.3

Источники
anchore_overridesdebian

В AjaXplorer (теперь известном как Pydio Cells) версий до 2.6 существует уязвимость удаленного выполнения команд. Недочет находится в скрипте checkInstall.php в плагине access.ssh, который не обеспечивает должную очистку пользовательского ввода для параметра destServer GET. Внедрение метасимволов оболочки позволяет удаленным злоумышленникам выполнять произвольные системные команды на сервере с привилегиями процесса веб-сервера. Источники: - [1] https://sourceforge.net/projects/ajaxplorer/ - [2] https://www.exploit-db.com/exploits/21993 - [3] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/ajaxplorer_checkinstall_exec.rb - [4] https://www.tenable.com/plugins/nessus/45489 - [5] https://www.vulncheck.com/advisories/ajaxplorer-unauth-rce Источники: - [1] https://sourceforge.net/projects/ajaxplorer/ - [2] https://www.exploit-db.com/exploits/21993 - [3] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/ajaxplorer_checkinstall_exec.rb - [4] https://www.tenable.com/plugins/nessus/45489 - [5] https://www.vulncheck.com/advisories/ajaxplorer-unauth-rce

Нажмите для просмотра деталей
Предыдущая
Страница 266 из 22836
479541 всего уязвимостей
Следующая