PT-2009-1676 · Kwsphp · Kwsphp

Ajax

+1

·

Publicado

2009-02-20

·

Atualizado

2017-10-19

·

CVE-2008-6201

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions KwsPHP version 1.3.456
Description A directory traversal issue in the eskuel module's help.php file allows remote attackers to execute arbitrary commands by manipulating the action parameter.
Recommendations For version 1.3.456, consider restricting access to the action parameter in the help.php file of the eskuel module to prevent command execution until a fix is available.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-6201

Produtos afetados

Kwsphp