Описание
PHP remote file inclusion vulnerability in src/ark_inc.php in e-Ark 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the cfg_pear_path parameter.
Ссылки
- ExploitVendor Advisory
- Exploit
- Vendor Advisory
- ExploitVendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:e-ark:e-ark:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.12866
Средний
5.1 Medium
CVSS2
Дефекты
CWE-94
Связанные уязвимости
github
почти 4 года назад
PHP remote file inclusion vulnerability in src/ark_inc.php in e-Ark 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the cfg_pear_path parameter.
EPSS
Процентиль: 94%
0.12866
Средний
5.1 Medium
CVSS2
Дефекты
CWE-94