CVE-2015-10141

Оценки

EPSS

0.749средний74.9%
0%20%40%60%80%100%

Процентиль: 74.9%

CVSS

9.3критический4.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 4.0
9.3

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Описание

В Xdebug версий 2.5.5 и ранее, расширении PHP для отладки, разработанном Derick Rethans, существует уязвимость, связанная с неавторизованным внедрением команд операционной системы. Когда включена удаленная отладка, Xdebug прослушивает порт 9000 и принимает команды отладчика без аутентификации. Злоумышленник может отправить специально сформированную команду eval через этот интерфейс для выполнения произвольного PHP-кода, что может вызвать функции уровня системы, такие как system() или passthru(). Это приводит к полной компрометации хоста с привилегиями пользователя веб-сервера. Для устранения этой уязвимости рекомендуется отключить удаленную отладку, установив xdebug.remote_enable=false и xdebug.remote_connect_back=false в конфигурации xdebug. [1]

Источники:
- [1] https://xdebug.org/
- [2] https://kirtixs.com/blog/2015/11/13/xpwn-exploiting-xdebug-enabled-servers/
- [3] http://web.archive.org/web/20231226215418/https://paper.seebug.org/397/
- [4] https://www.exploit-db.com/exploits/44568
- [5] https://www.fortiguard.com/encyclopedia/ips/46000

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debian

CWE

CWE-78

Эксплойты

ID эксплойта: CVE-2015-10141

Источник: github-poc

URL: https://github.com/n0m4d22/PoC-CVE-2015-10141-Xdebug

Уязвимое ПО (1)

Тип: Конфигурация

Продукт: xdebug

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian