Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2008-1066

Опубликовано: 28 фев. 2008
Источник: debian
EPSS Низкий

Описание

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
smartyfixed2.6.18-1.1package
moodlenot-affectedpackage
gallery2fixed2.2.5-2package
maharafixed0.9.2-2package

Примечания

  • Moodle ships Smarty but uses it in only one file, which doesn't use regex_replace

EPSS

Процентиль: 78%
0.01179
Низкий

Связанные уязвимости

ubuntu
больше 17 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

nvd
больше 17 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

github
больше 3 лет назад

The modifier.regex_replace.php plugin in Smarty before 2.6.19, as used by Serendipity (S9Y) and other products, allows attackers to call arbitrary PHP functions via templates, related to a '\0' character in a search string.

fstec
больше 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 78%
0.01179
Низкий