PT-2009-2121 · Oxybox · Oxybox

Gold_M

·

Publicado

2009-04-07

·

Atualizado

2017-09-29

·

CVE-2008-6651

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions OxYBox version 0.85
Description A static code injection issue exists, allowing remote attackers to inject arbitrary PHP code into oxyhistory.php via the oxymsg parameter in edithistory.php.
Recommendations For OxYBox version 0.85, avoid using the oxymsg parameter in the affected edithistory.php file until a fix is available. As a temporary workaround, consider restricting access to edithistory.php to minimize the risk of exploitation.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-6651

Produtos afetados

Oxybox