V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2017-9841
DEB
Критический KEVПодтвержденаЭксплойт есть

Util/PHP/eval-stdin.php в PHPUnit до 4.8.28 и 5.x до 5.6.3 позволяет удалённым злоумышленникам выполнять произвольный PHP код через HTTP PO…

CVSS
9.8
Критический
EPSS
1.00
p100
Опубликовано
2017-01-01
Обновлено
2022-02-15
Описание

Util/PHP/eval-stdin.php в PHPUnit до 4.8.28 и 5.x до 5.6.3 позволяет удалённым злоумышленникам выполнять произвольный PHP код через HTTP POST данные, начинающиеся с подстроки "<?php ", что демонстрируется атакой на сайт с открытой папкой /vendor, т.е. внешний доступ к /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.

Теги · CWE
KEVБез аутентификации
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
PhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunitPhpunit
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2022-02-15
Добавлена в KEV
2022-02-15
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
1.000 · p100
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
50702
exploitdb · https://www.exploit-db.com/exploits/50702
Enterprise
CVE-2017-9841
github-poc · https://github.com/krisdewa/CVE-2017-9841-PHPUnit-Remote-Code-Execution-PoC
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
phpunitЭксплуатируется
Источники данных
DEB
CVE
UBU
Связанные уязвимости