Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-5156

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 15.10.2018
Incomplete blacklist vulnerability in editor/filemanager/upload/php/upload.php in FCKeditor, as used in SiteX CMS 0.7.3.beta, La-Nai CMS, Syntax CMS, Cardinal Cms, and probably other products, allows remote attackers to upload and execute arbitrary PHP code via a file whose name contains ".php." and has an unknown extension, which is recognized as a .php file by the Apache HTTP server, a different vulnerability than CVE-2006-0658 and CVE-2006-2529.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
49.68% HIGH 97.85 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-5688 Exploit SyntaxCMS 1.3 - 'FCKeditor' Arbitrary File Upload 29.05.2008
EDB-5618 Exploit Lanius CMS 1.2.16 - 'FCKeditor' Arbitrary File Upload 14.05.2008

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.