Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800415
Categoría:Web application abuses
Título:F3Site 'GLOBALS[nlang]' Parameter Multiple Local File Include Vulnerabilities
Resumen:F3Site is prone to multiple local file include Vulnerabilities.
Descripción:Summary:
F3Site is prone to multiple local file include Vulnerabilities.

Vulnerability Insight:
The flaw is due to error in 'mod/poll.php' and 'mod/new.php' which
are not properly sanitising user supplied input data via 'GLOBALS[nlang]'
parameter.

Vulnerability Impact:
Successful exploitation could allow remote attackers to obtain sensitive
information or execute arbitrary code on the vulnerable Web Server.

Affected Software/OS:
F3Site 2009 and prior.

Solution:
Upgrade to F3Site 2010 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-4435
BugTraq ID: 37408
http://www.securityfocus.com/bid/37408
http://www.exploit-db.com/exploits/10536
http://packetstormsecurity.org/0912-exploits/f3site2009-lfi.txt
XForce ISS Database: f3site-nlang-file-include(54908)
https://exchange.xforce.ibmcloud.com/vulnerabilities/54908
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.