CVE-2004-1315
viewtopic.php in phpBB 2.x precedente alla 2.0.11 decodifica impropriamente l'URL del parametro highlight quando estrae parole e frasi da evidenziare,...
- Pubblicato
- 31 dic 2004
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 lug 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
viewtopic.php in phpBB 2.x precedente alla 2.0.11 decodifica impropriamente l'URL del parametro highlight quando estrae parole e frasi da evidenziare, consentendo ad attaccanti remoti di eseguire codice PHP arbitrario codificando due volte il valore di highlight in modo che caratteri speciali vengano inseriti nel risultato, che viene poi elaborato da PHP exec, come sfruttato dal worm Santy.A.
Fonti
5- EQGRPExploit
Contenuto decrittato di eqgrp-auction-file.tar.xz
RusH · php · 22 nov 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.