CVE-2012-1198
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 5.3%
de la publicación al arma0 días
Publicada en NVD18 feb
1ª PoC11 feb
probabilidad de explotación
5.3%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
base_ag_main.php in Basic Analysis and Security Engine (BASE) 1.4.5 allows remote attackers to execute arbitrary code by uploading contents of the file with an executable extension via a create action, then accessing it via a view action.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36760cve_referencepacketstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.