CVE-2010-1057

⚪ Do wiadomości

Wielokrotne luki w przechodzeniu katalogów w Phpkobo AdFreely umożliwiają zdalne wykonanie lokalnych plików.

CVSS
6.8
EPSS
4.6%
Exploit
poc
Vendor
phpkobo
Opis źródłowy (NVD)

Multiple directory traversal vulnerabilities in Phpkobo AdFreely (aka Ad Board Script) 1.01, when magic_quotes_gpc is disabled, allow remote attackers to include and execute arbitrary local files via a ..// (dot dot slash slash) in the LANG_CODE parameter to common.inc.php in (1) codelib/cfg/, (2) codelib/sys/, (3) staff/, and (4) staff/app/; and (5) staff/file.php. NOTE: some of these details are obtained from third party information.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)4.6%
Opublikowano (NVD)2010-03-23 17:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje