CVE-2004-0490
cPanel setzt beim Kompilieren von Apache 1.3.29 und PHP mit der Option mod_phpsuexec die Option --enable-discard-path nicht, wodurch PHP die Variable...
- Veröffentlicht
- 03.06.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 24.05.2004
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 91,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
cPanel setzt beim Kompilieren von Apache 1.3.29 und PHP mit der Option mod_phpsuexec die Option --enable-discard-path nicht, wodurch PHP die Variable SCRIPT_FILENAME anstelle der Variable PATH_TRANSLATED verwendet, um ein Skript zu finden und auszuführen. Dadurch können lokale Benutzer beliebigen PHP-Code als andere Benutzer ausführen, indem sie eine URL verwenden, die nach dem Skript des Benutzers auf das Skript des Angreifers verweist. Dadurch wird das Skript des Angreifers mit den Privilegien des Benutzers ausgeführt – eine andere Schwachstelle als CVE-2004-0529.
Quellen
1Rob Brown · linux · 24.05.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.