V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-1903
CVE
ВысокийПодтвержденаЭксплойт есть

admin/libraries/view.functions.php в FreePBX 2.9 до 2.9.0.14, 2.10 до 2.10.1.15, 2.11 до 2.11.0.23 и 12 до 12.0.1alpha22 не ограничивает на…

CVSS
7.5
Высокий
EPSS
0.52
p98
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

admin/libraries/view.functions.php в FreePBX 2.9 до 2.9.0.14, 2.10 до 2.10.1.15, 2.11 до 2.11.0.23 и 12 до 12.0.1alpha22 не ограничивает набор функций, доступных для обработчика API, что позволяет удаленным злоумышленникам выполнять произвольный код PHP через параметры function и args к admin/config.php.

Теги · CWE
CWE-264
Затронутые продукты
Freepbx
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.522 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
32214
exploitdb · https://www.exploit-db.com/exploits/32214
Enterprise
32512
exploitdb · https://www.exploit-db.com/exploits/32512
Enterprise
Затронутые продукты
ПродуктВендорСтатус
freepbx*Отслеживается
Источники данных
CVE