Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106034
Categoría:Web application abuses
Título:PHP File Manager Backdoor Vulnerability
Resumen:PHP File Manager consists of a default backdoor user.
Descripción:Summary:
PHP File Manager consists of a default backdoor user.

Vulnerability Insight:
A default hidden user with admin permissions exists in the db/valid.users
file. This user is not viewable or removable through the web interface.

Vulnerability Impact:
An attacker can log in as this hidden user and view and modify files
and settings.

Affected Software/OS:
All versions of PHP File Manager

Solution:
No update is currently available. As a workaround remove the user
'****__DO_NOT_REMOVE_THIS_ENTRY__****' from db/valid.users and moreover restrict access to the application.

CVSS Score:
6.4

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:N

CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.