Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0572

Опубликовано: 13 фев. 2009
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globals is enabled and magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the _FNROOTPATH parameter to (1) index.php and (2) filemanager.php.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:flatnux:flatnux:2009-01-27:*:*:*:*:*:*:*
cpe:2.3:a:flatnux:flatnux:2009-02-04:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02978
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
около 3 лет назад

PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globals is enabled and magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the _FNROOTPATH parameter to (1) index.php and (2) filemanager.php.

EPSS

Процентиль: 86%
0.02978
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-94