CVE-2015-8562
Joomla! 1.5.x, 2.x и 3.x до версии 3.4.6 позволяют удалённым злоумышленникам проводить атаки с внедрением PHP-объектов и выполнять произвольный PHP-код...
- Опубликовано
- 16 дек. 2015 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 15 дек. 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Joomla! 1.5.x, 2.x и 3.x до версии 3.4.6 позволяют удалённым злоумышленникам проводить атаки с внедрением PHP-объектов и выполнять произвольный PHP-код через HTTP-заголовок User-Agent; данная уязвимость эксплуатировалась в реальных атаках в декабре 2015 года.
Источники
12- Joomla-cve-2015-8562Эксплойт
Среда на основе Docker для тестирования Joomla RCE (CVE-2015-8562) с включённым скриптом эксплойта на Python для выполнения команд и создания обратных оболочек.
- CVE-2015-8562Эксплойт
Joomla 1.5 - 3.4.5 Object Injection RCE заголовок X-Forwarded-For
- setup-cve-2015-8562Эксплойт
Docker-compose для настройки тестовой среды для эксплуатации CVE-2015-8562
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.