Podatność CVE-2009-0677


Publikacja: 2009-02-22   Modyfikacja: 2012-02-13

Opis:
avatarlist.php in the Your Account module, reached through modules.php, in Raven Web Services RavenNuke 2.30 allows remote authenticated users to execute arbitrary code via PHP sequences in an element of the replacements array, which is processed by the preg_replace function with the eval switch, as specified in an element of the patterns array.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Multiple Vulnerabilities in RavenNuke 2.3.0
waraxe
17.02.2009
High
Multiple Vulnerabilities in RavenNuke 2.3.0
waraxe
19.02.2009

Typ:

CWE-94

(Improper Control of Generation of Code ('Code Injection'))

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Ravenphpscripts -> Ravennuke 

 Referencje:
http://ravenphpscripts.com/postt17156.html&sid=12d1201371612260a42fa846ebce7bad
http://www.securityfocus.com/archive/1/500988/100/0/threaded
http://www.securityfocus.com/bid/33787
http://www.waraxe.us/advisory-72.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/48789
https://www.exploit-db.com/exploits/8068

Copyright 2024, cxsecurity.com

 

Back to Top