V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-2265
DEB
ВысокийПодтвержденаЭксплойт есть

Множественные уязвимости обхода каталогов в FCKeditor до версии 2.6.4.1 позволяют удаленным злоумышленникам создавать исполняемые файлы в п…

CVSS
7.5
Высокий
EPSS
0.84
p99
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Множественные уязвимости обхода каталогов в FCKeditor до версии 2.6.4.1 позволяют удаленным злоумышленникам создавать исполняемые файлы в произвольных каталогах через последовательности обхода каталогов во входных данных для неуказанных модулей соединителя, как это было использовано в реальных условиях для удаленного выполнения кода в июле 2009 года, связанного с файловым браузером и каталогом editor/filemanager/connectors/.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Fckeditor ≤ 2.6.4Fckeditor
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.839 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
16788
exploitdb · https://www.exploit-db.com/exploits/16788
Enterprise
50057
exploitdb · https://www.exploit-db.com/exploits/50057
Enterprise
CVE-2009-2265
github-poc · https://github.com/matesz44/CVE-2009-2265
Enterprise
Затронутые продукты
ПродуктВендорСтатус
egroupwareОтслеживается
egroupwareОтслеживается
fckeditorОтслеживается
fckeditorОтслеживается
gforgeОтслеживается
gforgeОтслеживается
karrigellОтслеживается
karrigellОтслеживается
knowledgerootОтслеживается
moinОтслеживается
moinОтслеживается
moinОтслеживается
moinОтслеживается
request-tracker3.8Отслеживается
fckeditor*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости