CVE-2005-1921
Vulnerabilità di iniezione eval in PEAR XML_RPC 1.3.0 e versioni precedenti (noto anche come XML-RPC o xmlrpc) e PHPXMLRPC (noto anche come XML-RPC For PHP...
- Pubblicato
- 1 lug 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 1 lug 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di iniezione eval in PEAR XML_RPC 1.3.0 e versioni precedenti (noto anche come XML-RPC o xmlrpc) e PHPXMLRPC (noto anche come XML-RPC For PHP o php-xmlrpc) 1.1 e versioni precedenti, utilizzati in prodotti come (1) WordPress, (2) Serendipity, (3) Drupal, (4) egroupware, (5) MailWatch, (6) TikiWiki, (7) phpWebSite, (8) Ampache e altri, consente a utenti remoti malintenzionati di eseguire codice PHP arbitrario tramite un file XML che non viene adeguatamente sanificato prima di essere utilizzato in un'istruzione eval.
Fonti
5ilo-- · php · 1 lug 2005
dukenn · php · 4 lug 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.