Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5723

Опубликовано: 07 июн. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Doctrine Annotations before 1.2.7, Cache before 1.3.2 and 1.4.x before 1.4.2, Common before 2.4.3 and 2.5.x before 2.5.1, ORM before 2.4.8 or 2.5.x before 2.5.1, MongoDB ODM before 1.0.2, and MongoDB ODM Bundle before 3.0.1 use world-writable permissions for cache directories, which allows local users to execute arbitrary PHP code with additional privileges by leveraging an application with the umask set to 0 and that executes cache entries as code.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zend:zend-cache:*:*:*:*:*:*:*:*
Версия до 2.4.7 (включая)
cpe:2.3:a:zend:zend-cache:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:zend:zend-cache:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:zend:zend-cache:2.5.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:doctrine-project:object_relational_mapper:*:*:*:*:*:*:*:*
Версия до 2.4.7 (включая)
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:beta1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:rc1:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:object_relational_mapper:2.5.0:rc2:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:doctrine-project:doctrinemongodbbundle:3.0.0:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:a:zend:zend_framework:*:*:*:*:*:*:*:*
Версия до 2.4.7 (включая)
Конфигурация 6

Одно из

cpe:2.3:a:doctrine-project:common:*:*:*:*:*:*:*:*
Версия до 2.4.2 (включая)
cpe:2.3:a:doctrine-project:common:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:common:2.5.0:beta1:*:*:*:*:*:*
Конфигурация 7
cpe:2.3:a:doctrine-project:annotations:*:*:*:*:*:*:*:*
Версия до 1.2.6 (включая)
Конфигурация 8
cpe:2.3:a:doctrine-project:mongodb-odm:*:*:*:*:*:*:*:*
Версия до 1.0.1 (включая)
Конфигурация 9
cpe:2.3:a:zend:zend_framework:*:*:*:*:*:*:*:*
Версия до 1.12.15 (включая)
Конфигурация 10

Одно из

cpe:2.3:a:doctrine-project:cache:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:a:doctrine-project:cache:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:doctrine-project:cache:1.4.1:*:*:*:*:*:*:*
Конфигурация 11
cpe:2.3:a:zend:zf-apigility-doctrine:*:*:*:*:*:*:*:*
Версия до 1.0.2 (включая)

EPSS

Процентиль: 28%
0.00102
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 9 лет назад

Doctrine Annotations before 1.2.7, Cache before 1.3.2 and 1.4.x before 1.4.2, Common before 2.4.3 and 2.5.x before 2.5.1, ORM before 2.4.8 or 2.5.x before 2.5.1, MongoDB ODM before 1.0.2, and MongoDB ODM Bundle before 3.0.1 use world-writable permissions for cache directories, which allows local users to execute arbitrary PHP code with additional privileges by leveraging an application with the umask set to 0 and that executes cache entries as code.

CVSS3: 7.8
debian
больше 9 лет назад

Doctrine Annotations before 1.2.7, Cache before 1.3.2 and 1.4.x before ...

CVSS3: 7.8
github
больше 3 лет назад

Doctrine Security Misconfiguration Vulnerability

EPSS

Процентиль: 28%
0.00102
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264