CVE-2009-4088
CVE-2009-4088
Multiple directory traversal vulnerabilities in telepark.wiki 2.4.23 and earlier allow remote attackers to read arbitrary files via directory traversal sequences in the css parameter to (1) getjs.php and (2) getcsslocal.php; and include and execute arbitrary local files via the (3) group parameter to upload.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
cve_referencepacketstormsecurity.org/0911-exploits/Telepark-fixes-nov09-2.txtnão verificadocve_referencewww.exploit-db.com/exploits/9483não verificadoexploitdbwww.exploit-db.com/exploits/10101não verificadoexploitdbwww.exploit-db.com/exploits/9483não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://blog.telepark.com/telepark-web-software/2009/11/09/telepark-wiki-security-fixes/http://packetstormsecurity.org/0911-exploits/Telepark-fixes-nov09-2.txthttp://secunia.com/advisories/37391https://exchange.xforce.ibmcloud.com/vulnerabilities/54327http://www.exploit-db.com/exploits/9483http://www.osvdb.org/60216http://www.osvdb.org/60217http://www.osvdb.org/60218