Podatność CVE-2009-2265


Publikacja: 2009-07-05   Modyfikacja: 2012-02-13

Opis:
Multiple directory traversal vulnerabilities in FCKeditor before 2.6.4.1 allow remote attackers to create executable files in arbitrary directories via directory traversal sequences in the input to unspecified connector modules, as exploited in the wild for remote code execution in July 2009, related to the file browser and the editor/filemanager/connectors/ directory.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
FCKeditor input sanitization errors
Andrea Barisani
07.07.2009
High
Adobe ColdFusion 8 Remote Command Execution
Pergyz
25.06.2021

Typ:

CWE-22

(Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Fckeditor -> Fckeditor 

 Referencje:
http://isc.sans.org/diary.html?storyid=6724
http://mail.zope.org/pipermail/zope-dev/2009-July/037195.html
http://sourceforge.net/project/shownotes.php?release_id=695430
http://www.debian.org/security/2009/dsa-1836
http://www.ocert.org/advisories/ocert-2009-007.html
http://www.securityfocus.com/archive/1/504721/100/0/threaded
http://www.securitytracker.com/id?1022513
http://www.vupen.com/english/advisories/2009/1813
http://www.vupen.com/english/advisories/2009/1825
https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00710.html
https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00750.html

Copyright 2024, cxsecurity.com

 

Back to Top