CVE-2005-3738
45Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 3.6%
de la publicación al arma0 días
Publicada en NVD22 nov
1ª PoC22 nov
VulnCheck22 nov
probabilidad de explotación
3.6%top 12% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
globals.php in Mambo Site Server 4.0.14 and earlier, when register_globals is disabled, allows remote attackers to overwrite variables in the GLOBALS array and conduct various attacks, as demonstrated using the mosConfig_absolute_path parameter to content.html.php for remote PHP file inclusion.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1337⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0520.htmlhttp://forum.mamboserver.com/showthread.php?t=66154http://secunia.com/advisories/17622http://securitytracker.com/id?1015258http://www.securityfocus.com/archive/1/417215http://www.securityfocus.com/archive/1/426942/100/0/threadedhttp://www.securityfocus.com/archive/1/427196/100/0/threadedhttp://www.securityfocus.com/bid/15461http://www.vupen.com/english/advisories/2005/2473