CVE-2009-4140
Vulnerabilidade de upload de arquivo sem restrições em ofc_upload_image.php no Open Flash Chart v2 Beta 1 até v2 Lug Wyrm Charmer, usado no Piwik 0.2.35 até...
- Publicado
- 22 de dez. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 17 de dez. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de upload de arquivo sem restrições em ofc_upload_image.php no Open Flash Chart v2 Beta 1 até v2 Lug Wyrm Charmer, usado no Piwik 0.2.35 até 0.4.3, no Woopra Analytics Plugin anterior à versão 1.4.3.2 e possivelmente em outros produtos, quando register_globals está habilitado, permite que usuários remotos autenticados executem código arbitrário enviando um arquivo com extensão executável através do parâmetro name, com o código no parâmetro HTTP_RAW_POST_DATA, e então acessando-o por meio de uma requisição direta ao arquivo em tmp-upload-images/.
Fontes
7- CVE-2009-4137Exploit
Exploit para piwik CVE-2009-4140 RCE
Braeden Thomas · php · 17 de dez. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.