CVE-2011-4449
الملف actions/files/files.php في WikkaWiki 1.3.1 و1.3.2، عندما يكون INTRANET_MODE مفعّلاً، يدعم رفع الملفات ذات الامتدادات التي تكون عادةً غائبة عن ملف...
- تم النشر
- 05/09/2012
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملف actions/files/files.php في WikkaWiki 1.3.1 و1.3.2، عندما يكون INTRANET_MODE مفعّلاً، يدعم رفع الملفات ذات الامتدادات التي تكون عادةً غائبة عن ملف TypesConfig في خادم Apache HTTP Server، مما يسهّل على المهاجمين عن بُعد تنفيذ كود PHP تعسفي بوضع هذا الكود في ملفٍ يحمل اسمًا بامتدادات متعددة، كما يتضح من ملف (1) .mm أو (2) .vpp.
المصادر
2EgiX · php · 30/11/2011
Metasploit · php · 12/05/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.