← voltar
CVE-2012-10052criticalCWE-434

EGallery 1.2 Arbitrary PHP File Upload

63Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 9.3epss 1.1%
da publicação à arma0 dias
Publicada no NVD8 de ago.
metasploit8 de jul.
probabilidade de exploração
1.1%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
EGallery version 1.2 contains an unauthenticated arbitrary file upload vulnerability in the uploadify.php script. The application fails to validate file types or enforce authentication, allowing remote attackers to upload malicious PHP files directly into the web-accessible egallery/ directory. This results in full remote code execution under the web server context.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
EGallery · EGallery
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.