← voltar
CVE-2011-4106exploração observada

CVE-2011-4106

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 12%
da publicação à arma0 dias
Publicada no NVD26 de out.
1ª PoC3 de ago.
VulnCheck26 de out.
probabilidade de exploração
12%top 4% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
TimThumb (timthumb.php) before 2.0 does not validate the entire source with the domain white list, which allows remote attackers to upload and execute arbitrary code via a URL containing a white-listed domain in the src parameter, then accessing it via a direct request to the file in the cache directory, as exploited in the wild in August 2011.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.