Описание
PHP remote file inclusion vulnerability in HotNews 0.7.2 and earlier allows remote attackers to execute arbitrary PHP code via the (1) config[header] parameter to hotnews-engine.inc.php3 or (2) config[incdir] parameter to hnmain.inc.php3.
Ссылки
- Patch
- ExploitPatch
- Patch
- ExploitPatch
- ExploitPatch
- Patch
- ExploitPatch
- Patch
- ExploitPatch
- ExploitPatch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:hotnews:hotnews:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.6.0_pre:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:hotnews:hotnews:0.7.2:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.13241
Средний
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
PHP remote file inclusion vulnerability in HotNews 0.7.2 and earlier allows remote attackers to execute arbitrary PHP code via the (1) config[header] parameter to hotnews-engine.inc.php3 or (2) config[incdir] parameter to hnmain.inc.php3.
EPSS
Процентиль: 94%
0.13241
Средний
7.5 High
CVSS2
Дефекты
NVD-CWE-Other