CVE-2014-1903
admin/libraries/view.functions.php in FreePBX 2.9 vor 2.9.0.14, 2.10 vor 2.10.1.15, 2.11 vor 2.11.0.23 und 12 vor 12.0.1alpha22 schränkt die Menge der...
- Veröffentlicht
- 18.02.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.03.2014
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
admin/libraries/view.functions.php in FreePBX 2.9 vor 2.9.0.14, 2.10 vor 2.10.1.15, 2.11 vor 2.11.0.23 und 12 vor 12.0.1alpha22 schränkt die Menge der Funktionen, die für den API-Handler zugänglich sind, nicht ein, was es entfernten Angreifern ermöglicht, beliebigen PHP-Code über die Parameter function und args an admin/config.php auszuführen.
Quellen
2@0x00string · php · 12.03.2014
Metasploit · unix · 25.03.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.