PT-2002-2607 · Unknown · Powerphlogger

Publicado

2002-12-31

·

Atualizado

2008-09-05

·

CVE-2002-1885

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions PowerPhlogger (PPhlogger) versions 2.0.9 through 2.2.2
Description The issue allows remote attackers to execute arbitrary PHP code via the rel path parameter in showhits.php3.
Recommendations For PowerPhlogger (PPhlogger) versions 2.0.9 through 2.2.2, consider restricting access to the rel path parameter in the showhits.php3 file to minimize the risk of exploitation.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2002-1885

Produtos afetados

Powerphlogger