CVE-2004-2044
PHP-Nuke 7.3, e altri prodotti che utilizzano il codebase di PHP-Nuke, come Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1 e OSC2Nuke 7x, non utilizzano...
- Pubblicato
- 10 mag 2005
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 giu 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 95,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PHP-Nuke 7.3, e altri prodotti che utilizzano il codebase di PHP-Nuke, come Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1 e OSC2Nuke 7x, non utilizzano correttamente la funzione PHP eregi() con $_SERVER['PHP_SELF'] per identificare lo script chiamante, il che consente ad attaccanti remoti di accedere direttamente agli script, ottenere informazioni sul percorso tramite un messaggio di errore PHP e, potenzialmente, ottenere l'accesso, come dimostrato utilizzando una richiesta HTTP che contiene la stringa "admin.php".
Fonti
1Squid · php · 1 giu 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.