Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2012-10028

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.5369

CVSS 4.0

Оценка: 8.6

Источники
anchore_overrides

Netwin SurgeFTP версии 23c8 и ранее содержит уязвимость в веб-административной консоли, позволяющую аутентифицированным пользователям выполнять произвольные системные команды через специально сформированные POST-запросы к `surgeftpmgr.cgi`. Это может привести к полному удаленному выполнению кода на базовой системе [1]. Для эксплуатации уязвимости требуется наличие действительных учетных данных для доступа к веб-административной консоли. Уязвимость затрагивает несколько платформ, включая Windows и Unix-подобные системы. Атака может быть проведена путем отправки специально сформированного POST-запроса к уязвимой CGI-скрипте [2]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/multi/http/netwin_surgeftp_exec.rb - [2] https://www.exploit-db.com/exploits/23522 - [3] https://www.exploit-db.com/exploits/23601 - [4] https://netwinsite.com/surgeftp/ - [5] https://www.vulncheck.com/advisories/netwin-surgeftp-auth-rce

Нажмите для просмотра деталей
Предыдущая
Страница 312 из 22836
479541 всего уязвимостей
Следующая