CVE-2018-12613
Foi descoberto um problema no phpMyAdmin 4.8.x anterior à versão 4.8.2, no qual um atacante pode incluir (visualizar e potencialmente executar) arquivos no...
- Publicado
- 21 de jun. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 21 de jun. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no phpMyAdmin 4.8.x anterior à versão 4.8.2, no qual um atacante pode incluir (visualizar e potencialmente executar) arquivos no servidor. A vulnerabilidade decorre de uma parte do código onde as páginas são redirecionadas e carregadas dentro do phpMyAdmin, e de um teste inadequado para páginas na lista de permissões. O atacante deve estar autenticado, exceto no caso `$cfg['AllowArbitraryServer'] = true` (onde um atacante pode especificar qualquer host sobre o qual já tenha controle e executar código arbitrário no phpMyAdmin) e no caso `$cfg['ServerDefault'] = 0` (que ignora o requisito de login e executa o código vulnerável sem nenhuma autenticação).
Fontes
7- CVE-2018-12613-phpMyAdminPesquisa
Este artigo irá compartilhar uma vulnerabilidade de inclusão de arquivo na versão 4.8.1 do phpMyAdmin, explicando desde a configuração até o princípio e a reprodução da vulnerabilidade, e mais importante, ajudando você a entender o conhecimento por trás dessas vulnerabilidades reais. Um artigo básico, espero que seja útil para você!
- CVE-2018-12613Exploit
Exploit independente modificado portado para Python 3
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.