Podatność CVE-2008-0569


Publikacja: 2008-02-04   Modyfikacja: 2012-02-12

Opis:
The Comment Upload 4.7.x before 4.7.x-0.1 and 5.x before 5.x-0.1 module for Drupal does not properly use functions in the upload module, which allows remote attackers to bypass upload validation, and upload arbitrary files and possibly execute arbitrary code, via unspecified vectors.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Drupal -> Comment upload module 

 Referencje:
http://www.vupen.com/english/advisories/2008/0374/references
http://www.securityfocus.com/bid/27544
http://secunia.com/advisories/28729
http://drupal.org/node/216036
http://drupal.org/node/216035
http://drupal.org/node/216024

Copyright 2024, cxsecurity.com

 

Back to Top