CVE-2008-5619
html2text.php في محوّل Chuggnutt من HTML إلى نص، المستخدم في PHPMailer قبل 5.2.10، وRoundCube Webmail (roundcubemail) 0.2-1.alpha و0.2-3.beta، وMahara،...
- تم النشر
- 17/12/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
html2text.php في محوّل Chuggnutt من HTML إلى نص، المستخدم في PHPMailer قبل 5.2.10، وRoundCube Webmail (roundcubemail) 0.2-1.alpha و0.2-3.beta، وMahara، وAtMail Open 1.03، يسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر إدخال مصمم تتم معالجته بواسطة دالة preg_replace مع خيار eval.
المصادر
2Jacobo Avariento · php · 22/12/2008
Hunger · php · 22/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.