CVE-2008-0506
CVE-2008-0506
include/imageObjectIM.class.php in Coppermine Photo Gallery (CPG) before 1.4.15, when the ImageMagick picture processing method is configured, allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) quality, (2) angle, or (3) clipval parameter to picEditor.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16909não verificadocve_referencewww.exploit-db.com/exploits/5019não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://coppermine-gallery.net/forum/index.php?topic=50103.0http://secunia.com/advisories/28682https://www.exploit-db.com/exploits/5019http://www.securityfocus.com/archive/1/487310/100/200/threadedhttp://www.securityfocus.com/bid/27512http://www.securitytracker.com/id?1019286http://www.vupen.com/english/advisories/2008/0367http://www.waraxe.us/advisory-65.html