Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2010-2005

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 16.08.2017
Multiple PHP remote file inclusion vulnerabilities in DataLife Engine (DLE) 8.3 allow remote attackers to execute arbitrary PHP code via a URL in (1) the selected_language parameter to engine/inc/include/init.php, (2) the config[langs] parameter to engine/inc/help.php, (3) the config[lang] parameter to engine/ajax/pm.php, (4) and the _REQUEST[skin] parameter to engine/ajax/addcomments.php.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
1.85% LOW 83.23 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-33544 Exploit DataLife Engine 8.3 - '/engine/ajax/addcomments.php?_REQUEST[skin]' Remote File Inclusion 19.01.2010
EDB-33543 Exploit DataLife Engine 8.3 - '/engine/ajax/pm.php?config[lang]' Remote File Inclusion 19.01.2010
EDB-33542 Exploit DataLife Engine 8.3 - '/engine/inc/help.php?config[langs]' Remote File Inclusion 19.01.2010
EDB-33541 Exploit DataLife Engine 8.3 - '/engine/inc/include/init.php?selected_language' Remote File Inclusion 19.01.2010

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.