CVE-2018-12613
Se ha descubierto un problema en phpMyAdmin en versiones 4.38.3x anteriores a la 4.8.2 por el cual un atacante puede incluir (ver y, potencialmente,...
- Publicado
- 21 jun 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 21 jun 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en phpMyAdmin en versiones 4.38.3x anteriores a la 4.8.2 por el cual un atacante puede incluir (ver y, potencialmente, ejecutar) archivos en el servidor. La vulnerabilidad procede de una porción de código en el que las páginas se redirigen y cargan en phpMyAdmin y se realiza una prueba inadecuada para páginas en la lista blanca. Un atacante debe estar autenticado, excepto en el caso en el que "$cfg['AllowArbitraryServer'] = true" (en el que un atacante puede especificar cualquier host que ya controle y ejecutar código arbitrario en phpMyAdmin) y en el caso "$cfg['ServerDefault'] = 0" (que omite el requisito de inicio de sesión y ejecuta el código vulnerable sin autenticación).
Fuentes
7- CVE-2018-12613-phpMyAdminInvestigación
Este artículo compartirá una vulnerabilidad de inclusión de archivos de phpMyAdmin 4.8.1, explicando desde la configuración hasta el principio, pasando por la reproducción de la vulnerabilidad. Más importante aún, permitirá a todos comprender el conocimiento detrás de estas vulnerabilidades reales. Un artículo básico, ¡espero que les sea de ayuda!
- CVE-2018-12613Exploit
Exploit independiente modificado portado a Python 3
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.