Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3239

Опубликовано: 21 июл. 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Unrestricted file upload vulnerability in the writeLogEntry function in system/v_cron_proc.php in PHPizabi 0.848b C1 HFP1, when register_globals is enabled, allows remote attackers to upload and execute arbitrary code via a filename in the CONF[CRON_LOGFILE] parameter and file contents in the CONF[LOCALE_LONG_DATE_TIME] parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:phpizabi:phpizabi:0.848b:c1:*:*:*:*:*:*
cpe:2.3:a:phpizabi:phpizabi:0.848b:c1_hfp1:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04627
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

Unrestricted file upload vulnerability in the writeLogEntry function in system/v_cron_proc.php in PHPizabi 0.848b C1 HFP1, when register_globals is enabled, allows remote attackers to upload and execute arbitrary code via a filename in the CONF[CRON_LOGFILE] parameter and file contents in the CONF[LOCALE_LONG_DATE_TIME] parameter.

EPSS

Процентиль: 89%
0.04627
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-20