CVE-2009-20006

⚪ Do wiadomości

Luka w osCommerce umożliwia nieautoryzowane przesyłanie i wykonywanie kodu PHP.

CVSS
0.0
EPSS
1.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

osCommerce versions up to and including 2.2 RC2a contain a vulnerability in its administrative file manager utility (admin/file_manager.php). The interface allows file uploads and edits without sufficient input validation or access control. An unauthenticated attacker can craft a POST request to upload a .php file containing arbitrary code, which is then executed by the server.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2025-09-16 15:15:41 UTC
Ostatnia modyfikacja (NVD)2026-10-01 23:10:00 UTC
Referencje