CVE-2003-1251
Gli script (1) menu.inc.php, (2) datasets.php e (3) mass_operations.inc.php (erroneamente indicato come mass_opeations.inc.php) in N/X 2002 consentono ad...
- Pubblicato
- 16 nov 2005
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 2 gen 2003
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 94,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Gli script (1) menu.inc.php, (2) datasets.php e (3) mass_operations.inc.php (erroneamente indicato come mass_opeations.inc.php) in N/X 2002 consentono ad attaccanti remoti di eseguire codice PHP arbitrario tramite un c_path che fa riferimento a un URL su un server web remoto che contiene il codice.
Fonti
2- N/X Web Content Management System 2002 Prerelease 1 - 'menu.inc.php?c_path' Remote File InclusionExploit
frog · php · 2 gen 2003
- N/X Web Content Management System 2002 Prerelease 1 - 'datasets.php?c_path' Local File InclusionExploit
frog · php · 2 gen 2003
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.