CVE-2012-3996
تتيح TikiWiki CMS/Groupware الإصدار 8.3 وما قبله للمهاجمين عن بُعد الحصول على مسار التثبيت عبر طلب مباشر إلى (1) admin/include_calendar.php، أو (2)...
- تم النشر
- 12/07/2012
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/07/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح TikiWiki CMS/Groupware الإصدار 8.3 وما قبله للمهاجمين عن بُعد الحصول على مسار التثبيت عبر طلب مباشر إلى (1) admin/include_calendar.php، أو (2) tiki-rss_error.php، أو (3) tiki-watershed_service.php.
المصادر
2EgiX · php · 04/07/2012
Metasploit · php · 09/07/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.