CVE-2004-1315
viewtopic.php en phpBB 2.x anteriores a 2.0.11 decodifica incorrectamente la URL del parámetro highlight al extraer palabras y frases para resaltar, lo que...
- Publicado
- 31 dic 2004
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 12 jul 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
viewtopic.php en phpBB 2.x anteriores a 2.0.11 decodifica incorrectamente la URL del parámetro highlight al extraer palabras y frases para resaltar, lo que permite a atacantes remotos ejecutar código PHP arbitrario mediante doble codificación del valor de highlight para que se inserten caracteres especiales en el resultado, que luego es procesado por PHP exec, como fue explotado por el gusano Santy.A.
Fuentes
5- EQGRPExploit
Contenido descifrado de eqgrp-auction-file.tar.xz
RusH · php · 22 nov 2004
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.