Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900353
Categoría:Web application abuses
Título:LimeSurvey < 1.82 Information Disclosure Vulnerability
Resumen:imeSurvey is prone to an information disclosure vulnerability.
Descripción:Summary:
imeSurvey is prone to an information disclosure vulnerability.

Vulnerability Insight:
Error in a script in '/admin/remotecontrol/' and can be
exploited to view and manipulate files, which may allow the execution of e.g. arbitrary PHP code.

Vulnerability Impact:
Successful exploitation will let the attacker gain sensitive
information by executing arbitrary commands inside the context of the affected web application.

Affected Software/OS:
LimeSurvey version prior to 1.82

Solution:
Upgrade to LimeSurvey version 1.82 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-1604
BugTraq ID: 34785
http://www.securityfocus.com/bid/34785
http://secunia.com/advisories/34946
http://www.vupen.com/english/advisories/2009/1219
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.