CVE-2011-4449
actions/files/files.php no WikkaWiki 1.3.1 e 1.3.2, quando o INTRANET_MODE está habilitado, permite uploads de arquivos com extensões que normalmente estão...
- Publicado
- 5 de set. de 2012
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 30 de nov. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 90,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
actions/files/files.php no WikkaWiki 1.3.1 e 1.3.2, quando o INTRANET_MODE está habilitado, permite uploads de arquivos com extensões que normalmente estão ausentes do arquivo TypesConfig do Apache HTTP Server, o que facilita que atacantes remotos executem código PHP arbitrário ao colocar esse código em um arquivo cujo nome possui múltiplas extensões, como demonstrado por um arquivo (1) .mm ou (2) .vpp.
Fontes
2EgiX · php · 30 de nov. de 2011
Metasploit · php · 12 de mai. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.