CVE-2008-4687
Оценки
EPSS
Процентиль: 79.2%
CVSS
Оценка CVSS: 9.0/10
Все оценки CVSS
Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Single
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
manage_proj_page.php в Mantis до 1.1.4 позволяет удаленным аутентифицированным пользователям выполнять произвольный код через параметр sort, содержащий PHP-последовательности, которые обрабатываются create_function внутри функции multi_sort в core/utility_api.php.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Эксплойты
ID эксплойта: CVE-2008-4687
Источник: github-poc
Уязвимое ПО (3)
Тип: Конфигурация
Продукт: mantis
Операционная система: debian
{ "fixed": "1.1.2+dfsg-7"}
Источник: debian
Тип: Конфигурация
Продукт: mantis
Операционная система: ubuntu hardy 8.04
{ "unfixed": true}
Источник: ubuntu
Тип: Конфигурация
Поставщик: *
Продукт: mantis
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:mantis:mantis:*:*:*:*:*:*:*:*", "versionEndIncluding": "1.1.3", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:ma...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:mantis:mantis:*:*:*:*:*:*:*:*", "versionEndIncluding": "1.1.3", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:0.19.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:0.19.4:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.2:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.4:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.5:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.6:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.7:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.0.8:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.1.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mantis:mantis:1.1.2:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd