CVE-2009-4140
Open Flash Chart v2 Beta 1 至 v2 Lug Wyrm Charmer(用于 Piwik 0.2.35 至 0.4.3、Woopra Analytics Plugin 1.4.3.2 之前的版本以及其他可能产品)中的 ofc_upload_image.php...
- 已发布
- 2009年12月22日
- 已更新
- 2024年8月7日
- 分配 CNA
- redhat
- 观察到的证据
- 2009年12月17日
Open Flash Chart v2 Beta 1 至 v2 Lug Wyrm Charmer(用于 Piwik 0.2.35 至 0.4.3、Woopra Analytics Plugin 1.4.3.2 之前的版本以及其他可能产品)中的 ofc_upload_image.php...
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P高 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Open Flash Chart v2 Beta 1 至 v2 Lug Wyrm Charmer(用于 Piwik 0.2.35 至 0.4.3、Woopra Analytics Plugin 1.4.3.2 之前的版本以及其他可能产品)中的 ofc_upload_image.php 存在不受限制的文件上传漏洞。当启用 register_globals 时,远程认证用户可通过 name 参数上传带有可执行扩展名的文件,并在 HTTP_RAW_POST_DATA 参数中携带代码,随后通过直接请求 tmp-upload-images/ 中的文件来执行任意代码。
针对 piwik CVE-2009-4140 RCE 的漏洞利用
Braeden Thomas · php · 2009年12月17日
LiquidWorm · php · 2013年2月13日
Metasploit · php · 2013年2月20日
iskorpitx · php · 2013年4月22日
Halim Cruzito · php · 2013年10月20日
Metasploit · php · 2013年10月26日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。