5

CVE-2009-4417

Exploit
The shutdown function in the Zend_Log_Writer_Mail class in Zend Framework (ZF) allows context-dependent attackers to send arbitrary e-mail messages to any recipient address via vectors related to "events not yet mailed."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zend ≫ Framework Version <= 1.9.6
Zend ≫ Framework Version 0.1.3 Update preview
Zend ≫ Framework Version 0.1.4 Update preview
Zend ≫ Framework Version 0.1.5 Update preview
Zend ≫ Framework Version 0.2.0 Update preview
Zend ≫ Framework Version 0.6.0 Update preview
Zend ≫ Framework Version 0.7.0 Update preview
Zend ≫ Framework Version 0.8.0 Update preview
Zend ≫ Framework Version 0.9.0 Update beta
Zend ≫ Framework Version 0.9.1 Update beta
Zend ≫ Framework Version 0.9.2 Update beta
Zend ≫ Framework Version 0.9.3 Update beta
Zend ≫ Framework Version 1.0.0
Zend ≫ Framework Version 1.0.0 Update rc1
Zend ≫ Framework Version 1.0.0 Update rc2
Zend ≫ Framework Version 1.0.0 Update rc3
Zend ≫ Framework Version 1.0.1
Zend ≫ Framework Version 1.0.2
Zend ≫ Framework Version 1.0.3
Zend ≫ Framework Version 1.0.4
Zend ≫ Framework Version 1.5.0
Zend ≫ Framework Version 1.5.0 Update preview
Zend ≫ Framework Version 1.5.0 Update rc1
Zend ≫ Framework Version 1.5.0 Update rc2
Zend ≫ Framework Version 1.5.0 Update rc3
Zend ≫ Framework Version 1.5.1
Zend ≫ Framework Version 1.5.2
Zend ≫ Framework Version 1.5.3
Zend ≫ Framework Version 1.6.0
Zend ≫ Framework Version 1.6.0 Update rc1
Zend ≫ Framework Version 1.6.0 Update rc2
Zend ≫ Framework Version 1.6.0 Update rc3
Zend ≫ Framework Version 1.6.1
Zend ≫ Framework Version 1.6.2
Zend ≫ Framework Version 1.7.0
Zend ≫ Framework Version 1.7.0 Update preview
Zend ≫ Framework Version 1.7.1
Zend ≫ Framework Version 1.7.2
Zend ≫ Framework Version 1.7.3
Zend ≫ Framework Version 1.7.4
Zend ≫ Framework Version 1.7.5
Zend ≫ Framework Version 1.7.6
Zend ≫ Framework Version 1.7.7
Zend ≫ Framework Version 1.7.8
Zend ≫ Framework Version 1.8.0
Zend ≫ Framework Version 1.8.0 Update alpha_1
Zend ≫ Framework Version 1.8.0 Update beta_1
Zend ≫ Framework Version 1.8.1
Zend ≫ Framework Version 1.8.2
Zend ≫ Framework Version 1.8.3
Zend ≫ Framework Version 1.8.4
Zend ≫ Framework Version 1.9
Zend ≫ Framework Version 1.9.0
Zend ≫ Framework Version 1.9.0 Update alpha_1
Zend ≫ Framework Version 1.9.0 Update beta_1
Zend ≫ Framework Version 1.9.0 Update rc1
Zend ≫ Framework Version 1.9.1
Zend ≫ Framework Version 1.9.2
Zend ≫ Framework Version 1.9.3
Zend ≫ Framework Version 1.9.4
Zend ≫ Framework Version 1.9.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.86% 0.537
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.sektioneins.de/en/advisories/advisory-032009-piwik-cookie-unserialize-vulnerability/
Exploit
http://www.suspekt.org/2009/12/09/advisory-032009-piwik-cookie-unserialize-vulnerability/
Exploit