Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-34102

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6003

CVSS 4.0

Оценка: 9.3

В CryptoLog (версия PHP, поддержка которой была прекращена в 2009 году) существует уязвимость, позволяющая выполнить произвольный код на удаленном сервере, за счет последовательной эксплуатации уязвимостей SQL-инъекции и инъекции команд. Неаутентифицированный злоумышленник может получить доступ к оболочке от имени пользователя веб-сервера, сначала эксплуатируя уязвимость SQL-инъекции в login.php для обхода аутентификации, а затем используя инъекцию команд в logshares_ajax.php для выполнения произвольных команд операционной системы [1]. Обход аутентификации осуществляется путем отправки сформированного SQL-запроса через параметр user в POST-запросе. После успешной аутентификации злоумышленник может использовать параметр lsid в POST-запросе к logshares_ajax.php для внедрения и выполнения команды с использованием синтаксиса $(...), что приводит к выполнению кода в контексте веб-сервера. Этот вектор эксплуатации не существует в версии CryptoLog для ASP.NET, выпущенной с 2009 года. Источники: - [1] https://pentest.blog/advisory-cryptolog-unauthenticated-remote-code-execution/ - [2] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/crypttech_cryptolog_login_exec.rb - [3] https://vulncheck/advisories/cryptolog-unauthenticated-rce - [4] https://www.exploit-db.com/exploits/41980

Нажмите для просмотра деталей

CVE-2004-1060

CVSS СреднийEPSS Средний

Оценка EPSS

Оценка: 0.5991

CVSS 2.0

Оценка: 5.0

Источники
nvd

Множественные реализации TCP/IP и ICMP, при использовании обнаружения Path MTU (PMTU) (PMTUD), позволяют удаленным злоумышленникам вызывать отказ в обслуживании (снижение пропускной способности сети для TCP-соединений) через подделанные пакеты ICMP ("Требуется фрагментация, и установлен флаг "Не фрагментировать"") с низким значением MTU следующего хопа, также известным как "атака обнаружения Path MTU". ПРИМЕЧАНИЕ: CVE-2004-0790, CVE-2004-0791 и CVE-2004-1060 были РАЗДЕЛЕНЫ на основе различных атак; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 и CVE-2005-0068 являются связанными идентификаторами, которые РАЗДЕЛЕНЫ на основе базовой уязвимости. Хотя CVE обычно РАЗДЕЛЯЕТ на основе уязвимости, идентификаторы на основе атак существуют из-за разнообразия и количества затронутых реализаций и решений, которые устраняют атаки, а не базовые уязвимости.

Нажмите для просмотра деталей
Предыдущая
Страница 270 из 22836
479541 всего уязвимостей
Следующая