CVE-2009-4140

Оценки

EPSS

0.911высокий91.1%
0%20%40%60%80%100%

Процентиль: 91.1%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость неограниченной загрузки файлов в ofc_upload_image.php в Open Flash Chart v2 Beta 1 вплоть до v2 Lug Wyrm Charmer, используемой в Piwik 0.2.35 вплоть до 0.4.3, Woopra Analytics Plugin до 1.4.3.2 и, возможно, других продуктах, когда register_globals включен, позволяет удаленным аутентифицированным пользователям выполнять произвольный код, загружая файл с исполняемым расширением через параметр name с кодом в параметре HTTP_RAW_POST_DATA, а затем обращаясь к нему через прямой запрос к файлу в tmp-upload-images/.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

Эксплойты

ID эксплойта: 10532

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/10532

ID эксплойта: 24492

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24492

ID эксплойта: 24529

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24529

ID эксплойта: 24969

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/24969

ID эксплойта: 29091

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/29091

ID эксплойта: 29210

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/29210

Уязвимое ПО (3)

Тип: Конфигурация

Продукт: matomo

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: matomo

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:teethgrinder.co.uk:open_flash_chart:2.0:beta_1:*:*:*:*:*:*",          "vulnerable": true        },        { ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: open_flash_chart

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:teethgrinder.co.uk:open_flash_chart:2.0:beta_1:*:*:*:*:*:*",          "vulnerable": true        },        { ...

Источник: nvd

Конец списка