CVE-2011-4106
TimThumb (timthumb.php) قبل الإصدار 2.0 لا يتحقق من المصدر بأكمله مقابل القائمة البيضاء للنطاقات، مما يسمح للمهاجمين عن بُعد برفع وتنفيذ كود عشوائي عبر عنوان...
- تم النشر
- 26/10/2013
- محدث
- 16/09/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 03/08/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TimThumb (timthumb.php) قبل الإصدار 2.0 لا يتحقق من المصدر بأكمله مقابل القائمة البيضاء للنطاقات، مما يسمح للمهاجمين عن بُعد برفع وتنفيذ كود عشوائي عبر عنوان URL يحتوي على نطاق مدرج في القائمة البيضاء داخل معامل src، ثم الوصول إليه عبر طلب مباشر للملف في دليل التخزين المؤقت (cache directory)، كما تم استغلاله في البرية في أغسطس 2011.
المصادر
2MaXe · php · 03/08/2011
Ben Schmidt · php · 19/09/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.