Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2013-10070

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.5878

CVSS 4.0

Оценка: 10.0

PHP-Charts v1.0 содержит уязвимость выполнения PHP-кода в файле wizard/url.php, где имена параметров GET передаются напрямую в eval() без очистки. Удалённый злоумышленник может эксплуатировать эту уязвимость, создав запрос, внедряющий произвольный PHP-код, что приводит к выполнению команд под контекстом веб-сервера. Уязвимость позволяет неаутентифицированным злоумышленникам выполнять команды системного уровня с помощью base64-кодированных полезных нагрузок, внедрённых в имена параметров, что приводит к полной компрометации системы [1]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/unix/webapp/php_charts_exec.rb - [2] https://www.exploit-db.com/exploits/24201 - [3] https://www.exploit-db.com/exploits/24273 - [4] https://web.archive.org/web/20130120234844/http://php-charts.com/ - [5] https://www.vulncheck.com/advisories/php-charts-php-code-execution

Нажмите для просмотра деталей
Предыдущая
Страница 277 из 22836
479541 всего уязвимостей
Следующая