CVE-2018-19246
PHP-Proxy 5.1.0 consente ad attaccanti remoti di leggere file locali se viene utilizzata la "versione preinstallata" predefinita (destinata agli utenti che...
- Pubblicato
- 13 nov 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 nov 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 95,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PHP-Proxy 5.1.0 consente ad attaccanti remoti di leggere file locali se viene utilizzata la "versione preinstallata" predefinita (destinata agli utenti che non dispongono di accesso shell al proprio server web). Ciò accade perché il valore app_key aeb067ca0aa9a3193dce3a7264c90187 del config.php predefinito è in uso, e tale valore può essere facilmente utilizzato per calcolare i dati di autorizzazione necessari per l'inclusione di file locali.
Fonti
2Exploit di prova di concetto per CVE-2018-19246 con distribuzione basata su Docker e integrazione Pocsuite per test automatizzati di vulnerabilità di applicazioni web.
Ameer Pornillos · php · 15 nov 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.