Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02498

Опубликовано: 12 нояб. 2014
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость веб-интерфейса PHPMemcachedAdmin существует из-за ошибок механизма восстановления сериализованных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии до уровня администратора и выполнить произвольный PHP-код

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

PHPMemcachedAdmin

Версия ПО

до 1.2.2 включительно (PHPMemcachedAdmin)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

До выпуска обновления программного обеспечения временными мерами являются использование сторонних средств контроля входных данных или ограничение использования программного обеспечения

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 98%
0.4714
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

PHPMemcachedAdmin 1.2.2 and earlier allows remote attackers to execute arbitrary PHP code via vectors related "serialized data and the last part of the concatenated filename," which creates a file in webroot.

CVSS3: 9.8
debian
почти 9 лет назад

PHPMemcachedAdmin 1.2.2 and earlier allows remote attackers to execute ...

CVSS3: 9.8
github
больше 3 лет назад

PHPMemcachedAdmin 1.2.2 and earlier allows remote attackers to execute arbitrary PHP code via vectors related "serialized data and the last part of the concatenated filename," which creates a file in webroot.

EPSS

Процентиль: 98%
0.4714
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2