Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-2124

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The register_globals simulation capability in Gallery 1.3.1 through 1.4.1 allows remote attackers to modify the HTTP_POST_VARS variable and conduct a PHP remote file inclusion attack via the GALLERY_BASEDIR parameter, a different vulnerability than CVE-2002-1412.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gallery_project:gallery:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.4:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.4.1:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06362
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 20 лет назад

The register_globals simulation capability in Gallery 1.3.1 through 1. ...

github
больше 3 лет назад

The register_globals simulation capability in Gallery 1.3.1 through 1.4.1 allows remote attackers to modify the HTTP_POST_VARS variable and conduct a PHP remote file inclusion attack via the GALLERY_BASEDIR parameter, a different vulnerability than CVE-2002-1412.

EPSS

Процентиль: 91%
0.06362
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other