V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2006-2743
DEB
СреднийПодтвержденаЭксплойт есть

Drupal 4.6.x до 4.6.7 и 4.7.0 при работе на Apache с mod_mime неправильно обрабатывает файлы с несколькими расширениями, что позволяет удал…

CVSS
5.1
Средний
EPSS
0.11
p95
Опубликовано
2006-01-01
Обновлено
2006-01-01
Описание

Drupal 4.6.x до 4.6.7 и 4.7.0 при работе на Apache с mod_mime неправильно обрабатывает файлы с несколькими расширениями, что позволяет удаленным злоумышленникам загружать, изменять или выполнять произвольные файлы в каталоге файлов.

Затронутые продукты
Drupal
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:P/A:P
Хронология
2006-01-01
Опубликована
2006-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.109 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
1821
exploitdb · https://www.exploit-db.com/exploits/1821
Enterprise
Затронутые продукты
ПродуктВендорСтатус
drupalОтслеживается
drupal*Отслеживается
Источники данных
DEB
CVE