CVE-2009-0677
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 9.0%
probabilidade de exploração
9.0%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
avatarlist.php in the Your Account module, reached through modules.php, in Raven Web Services RavenNuke 2.30 allows remote authenticated users to execute arbitrary code via PHP sequences in an element of the replacements array, which is processed by the preg_replace function with the eval switch, as specified in an element of the patterns array.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/8068⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://ravenphpscripts.com/postt17156.html&sid=12d1201371612260a42fa846ebce7badhttp://secunia.com/advisories/33928https://exchange.xforce.ibmcloud.com/vulnerabilities/48789https://www.exploit-db.com/exploits/8068http://www.osvdb.org/52007http://www.securityfocus.com/archive/1/500988/100/0/threadedhttp://www.securityfocus.com/bid/33787http://www.waraxe.us/advisory-72.html