CVE-2009-2265
Múltiplas vulnerabilidades de travessia de diretório no FCKeditor anteriores à versão 2.6.4.1 permitem que atacantes remotos criem arquivos executáveis em...
- Publicado
- 5 de jul. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 24 de nov. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de travessia de diretório no FCKeditor anteriores à versão 2.6.4.1 permitem que atacantes remotos criem arquivos executáveis em diretórios arbitrários por meio de sequências de travessia de diretório na entrada de módulos de conector não especificados, como exploradas ativamente para execução remota de código em julho de 2009, relacionadas ao navegador de arquivos e ao diretório editor/filemanager/connectors/.
Fontes
9Adobe ColdFusion 8 - Execução Remota de Comandos (RCE)
- CVE-2009-2265Exploit
Uma implementação em Rust do POC para o exploit CVE-2009-2265, visando o Adobe ColdFusion 8.
- CVE-2009-2265Exploit
cf8-upload.py | CVE-2009-2265
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.