Описание
PHP remote file inclusion vulnerability in esupport/admin/autoclose.php in Kayako eSupport 2.3.1 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the subd parameter.
Ссылки
- Vendor Advisory
- ExploitPatch
- Vendor Advisory
- ExploitPatch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:kayako:esupport:2.3:*:*:*:*:*:*:*
cpe:2.3:a:kayako:esupport:2.3.1:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04665
Низкий
2.6 Low
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
PHP remote file inclusion vulnerability in esupport/admin/autoclose.php in Kayako eSupport 2.3.1 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the subd parameter.
EPSS
Процентиль: 89%
0.04665
Низкий
2.6 Low
CVSS2
Дефекты
NVD-CWE-Other