CVE-2005-2540
Vulnerabilidad de inyección CRLF en FlatNuke 2.5.5 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos PHP arbitrarios...
- Publicado
- 10 ago 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 93,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de inyección CRLF en FlatNuke 2.5.5 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos PHP arbitrarios mediante un carácter ASCII 13 (retorno de carro) en el campo de firma, que se inyecta en un script PHP sin un carácter de comentario precedente, el cual puede ser ejecutado posteriormente mediante una petición directa.
Fuentes
1rgod · php · 8 ago 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.