Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.801442
Categoría:Web application abuses
Título:Textpattern CMS 'index.php' Remote File Inclusion Vulnerability
Resumen:Textpattern CMS is prone to a remote file inclusion; vulnerability.
Descripción:Summary:
Textpattern CMS is prone to a remote file inclusion
vulnerability.

Vulnerability Insight:
The flaw is due to an error in 'index.php', which is not
properly sanitizing user-supplied data via 'inc' parameter. This allows an attacker to include
arbitrary files.

Vulnerability Impact:
Successful exploitation will allow attacker to execute arbitrary
code on the vulnerable Web server.

Affected Software/OS:
Textpattern CMS version 4.2.0 and prior.

Solution:
Update to version 4.3.0 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2010-3205
http://www.exploit-db.com/exploits/14823
http://packetstormsecurity.org/1008-exploits/textpattern-rfi.txt
XForce ISS Database: textpattern-index-file-include(61475)
https://exchange.xforce.ibmcloud.com/vulnerabilities/61475
CopyrightCopyright (C) 2010 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.