CVE-2009-4140
Уязвимость неограниченной загрузки файлов в ofc_upload_image.php в Open Flash Chart с v2 Beta 1 по v2 Lug Wyrm Charmer, используемом в Piwik с 0.2.35 по...
- Опубликовано
- 22 дек. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 17 дек. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость неограниченной загрузки файлов в ofc_upload_image.php в Open Flash Chart с v2 Beta 1 по v2 Lug Wyrm Charmer, используемом в Piwik с 0.2.35 по 0.4.3, Woopra Analytics Plugin до 1.4.3.2 и, возможно, в других продуктах, при включённом register_globals позволяет удалённым аутентифицированным пользователям выполнять произвольный код путём загрузки файла с исполняемым расширением через параметр name с кодом в параметре HTTP_RAW_POST_DATA, а затем обращаясь к нему напрямую с помощью запроса к файлу в tmp-upload-images/.
Источники
7- CVE-2009-4137Эксплойт
Эксплойт для piwik CVE-2009-4140 RCE
Braeden Thomas · php · 17 дек. 2009 г.
LiquidWorm · php · 13 февр. 2013 г.
Metasploit · php · 20 февр. 2013 г.
iskorpitx · php · 22 апр. 2013 г.
Halim Cruzito · php · 20 окт. 2013 г.
Metasploit · php · 26 окт. 2013 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.