CVE-2012-1199
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 3.4%
de la publicación al arma0 días
Publicada en NVD18 feb
1ª PoC11 feb
probabilidad de explotación
3.4%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
39 exploit(s) público(s)
Multiple PHP remote file inclusion vulnerabilities in Basic Analysis and Security Engine (BASE) 1.4.5 allow remote attackers to execute arbitrary PHP code via a URL in the (1) BASE_path parameter to base_ag_main.php, (2) base_db_setup.php, (3) base_graph_common.php, (4) base_graph_display.php, (5) base_graph_form.php, (6) base_graph_main.php, (7) base_local_rules.php, (8) base_logout.php, (9) base_main.php, (10) base_maintenance.php, (11) base_payload.php, (12) base_qry_alert.php, (13) base_qry_common.php, (14) base_qry_main.php, (15) base_stat_alerts.php, (16) base_stat_class.php, (17) base_stat_common.php, (18) base_stat_ipaddr.php, (19) base_stat_iplink.php, (20) base_stat_ports.php, (21) base_stat_sensor.php, (22) base_stat_time.php, (23) base_stat_uaddr.php, (24) base_user.php, (25) index.php, (26) admin/base_roleadmin.php, (27) admin/base_useradmin.php, (28) admin/index.php, (29) help/base_setup_help.php, (30) includes/base_action.inc.php, (31) includes/base_cache.inc.php, (32) includes/base_db.inc.php, (33) includes/base_db.inc.php, (34) includes/base_include.inc.php, (35) includes/base_output_html.inc.php, (36) includes/base_output_query.inc.php, (37) includes/base_state_criteria.inc.php, (38) includes/base_state_query.inc.php or (39) setup/base_conf_contents.php; (40) GLOBALS[user_session_path] parameter to includes/base_state_common.inc.php; (41) BASE_Language parameter to setup/base_conf_contents.php; or (42) ado_inc_php parameter to setup/setup2.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 39✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36757exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36721exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36758exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36759exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36712exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36713exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36714exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36715exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36716exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36717exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36718exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36722exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36719exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36720exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36723exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36724exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36702exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36703exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36704exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36705exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36706exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36707exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36708exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36709exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36710exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36711exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36725exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36726exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36727exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36728exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36729exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36730exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36731exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36732exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36752exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36753exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36754exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36755cve_referencepacketstormsecurity.org/files/109663/BASE-1.4.5-Remote-File-Inclusion-Shell-Creation.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.