CVE-2005-4558
45Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 8.3%
da publicação à arma0 dias
Publicada no NVD28 de dez.
1ª PoC27 de dez.
VulnCheck27 de dez.
probabilidade de exploração
8.3%top 6% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, does not properly restrict acceptable values for the language parameter to mail/settings.html before it is stored in a database, which can allow remote authenticated users to include arbitrary PHP code via a URL in a modified lang_settings parameter to mail/index.html.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/26983exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/26982⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=full-disclosure&m=113570229524828&w=2http://secunia.com/advisories/17046http://secunia.com/advisories/17865http://secunia.com/secunia_research/2005-62/advisory/http://securitytracker.com/id?1015412https://exchange.xforce.ibmcloud.com/vulnerabilities/23904http://www.osvdb.org/22080http://www.osvdb.org/22081http://www.securityfocus.com/archive/1/420255/100/0/threadedhttp://www.securityfocus.com/bid/16069