Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4814

Опубликовано: 31 дек. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Unrestricted file upload vulnerability in Segue CMS before 1.3.6, when the Apache HTTP Server handles .phtml files with the PHP interpreter, allows remote attackers to upload and execute arbitrary PHP code by placing .phtml files in the userfiles/ directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:middlebury_college:segue_cms:*:*:*:*:*:*:*:*
Версия до 1.3.5 (включая)

EPSS

Процентиль: 70%
0.00636
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Unrestricted file upload vulnerability in Segue CMS before 1.3.6, when the Apache HTTP Server handles .phtml files with the PHP interpreter, allows remote attackers to upload and execute arbitrary PHP code by placing .phtml files in the userfiles/ directory.

EPSS

Процентиль: 70%
0.00636
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other