CVE-2012-6554
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 17%
da publicação à arma0 dias
Publicada no NVD23 de mai.
1ª PoC19 de mai.
metasploit30 de mai.
probabilidade de exploração
17%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
functions/html_to_text.php in the Chat module before 1.5.2 for activeCollab allows remote authenticated users to execute arbitrary PHP code via the message[message_text] parameter to chat/add_messag, which is not properly handled when executing the preg_replace function with the eval switch.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/18898não verificadoexploitdbwww.exploit-db.com/exploits/18898não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.