Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.14304
Categoría:Web application abuses
Título:BasiliX Arbitrary Command Execution Vulnerability
Resumen:The remote web server contains a BasiliX PHP script that; is prone to arbitrary.
Descripción:Summary:
The remote web server contains a BasiliX PHP script that
is prone to arbitrary.

Vulnerability Insight:
The remote host appears to be running a version of BasiliX
between 1.0.2beta or 1.0.3beta. In such versions, the script 'login.php3' fails to sanitize user
input, which enables a remote attacker to pass in a specially crafted value for the parameter
'username' with arbitrary commands to be executed on the target using the permissions of the web server.

Solution:
Upgrade to BasiliX version 1.1.0 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

CopyrightCopyright (C) 2004 George A. Theall

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.