7.5

CVE-2009-3041

Exploit
SPIP 1.9 before 1.9.2i and 2.0.x through 2.0.8 does not use proper access control for (1) ecrire/exec/install.php and (2) ecrire/index.php, which allows remote attackers to conduct unauthorized activities related to installation and backups, as exploited in the wild in August 2009.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Spip ≫ Spip Version 1.9
Spip ≫ Spip Version 1.9 Update alpha2
Spip ≫ Spip Version 1.9.1
Spip ≫ Spip Version 1.9.2c
Spip ≫ Spip Version 1.9.2d
Spip ≫ Spip Version 1.9.2g
Spip ≫ Spip Version 1.9.2h
Spip ≫ Spip Version 1.9.alpha1
Spip ≫ Spip Version 2.0 Update rc1
Spip ≫ Spip Version 2.0.0
Spip ≫ Spip Version 2.0.1
Spip ≫ Spip Version 2.0.2
Spip ≫ Spip Version 2.0.3
Spip ≫ Spip Version 2.0.4
Spip ≫ Spip Version 2.0.5
Spip ≫ Spip Version 2.0.6
Spip ≫ Spip Version 2.0.7
Spip ≫ Spip Version 2.0.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.59% 0.93
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://fil.rezo.net/secu-14346-14350+14354.patch
Patch
http://secunia.com/advisories/36365
Vendor Advisory
http://www.securityfocus.com/bid/36008
Exploit
http://www.spip-contrib.net/SPIP-Security-Alert-new-version
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/52381