Podatność CVE-2005-2154


Publikacja: 2005-07-06   Modyfikacja: 2012-02-12

Opis:
PHP local file inclusion vulnerability in (1) view.php and (2) open.php in osTicket 1.3.1 beta and earlier allows remote attackers to include and possibly execute arbitrary local files via the inc parameter.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Osticket -> Osticket sts 

 Referencje:
http://www.securityfocus.com/bid/14127
http://securitytracker.com/id?1014373
http://seclists.org/lists/bugtraq/2005/Jul/0009.html

Copyright 2024, cxsecurity.com

 

Back to Top