CVE-2005-1894
Vulnerabilidad de inyección directa de código en FlatNuke 2.5.3 permite a atacantes remotos ejecutar código PHP arbitrario colocando el código en la...
- Publicado
- 8 jun 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 7 jun 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 89,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección directa de código en FlatNuke 2.5.3 permite a atacantes remotos ejecutar código PHP arbitrario colocando el código en la cabecera Referer de una petición HTTP, lo que provoca que el código se inyecte en referer.php, al cual el atacante puede acceder posteriormente.
Fuentes
1SecWatch · php · 7 jun 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.