CVE-2008-2912
Molteplici vulnerabilità di inclusione remota di file in Contenido CMS 4.8.4 consentono ad attaccanti remoti di eseguire codice PHP arbitrario tramite un...
- Pubblicato
- 30 giu 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 giu 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 83,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di inclusione remota di file in Contenido CMS 4.8.4 consentono ad attaccanti remoti di eseguire codice PHP arbitrario tramite un URL nel parametro (1) contenido_path verso (a) contenido/backend_search.php; il parametro (2) cfg[path][contenido] verso (b) move_articles.php, (c) move_old_stats.php, (d) optimize_database.php, (e) run_newsletter_job.php, (f) send_reminder.php, (g) session_cleanup.php e (h) setfrontenduserstate.php in contenido/cronjobs/, e (i) includes/include.newsletter_jobs_subnav.php e (j) plugins/content_allocation/includes/include.right_top.php in contenido/; il parametro (3) cfg[path][templates] verso (k) includes/include.newsletter_jobs_subnav.php e (l) plugins/content_allocation/includes/include.right_top.php in contenido/; e il parametro (4) cfg[templates][right_top_blank] verso (m) plugins/content_allocation/includes/include.right_top.php e (n) contenido/includes/include.newsletter_jobs_subnav.php in contenido/, vettori differenti rispetto a CVE-2006-5380.
Fonti
1RoMaNcYxHaCkEr · php · 14 giu 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.