İçeriğe atla
Noroxi
CVE-2009-2255· NVD / CVE Programı· CNA mitre

Zen Cart 1.3.8a, 1.3.8, and earlier does not require administrative authentication for admin/record_company.php, which allows remote attacke

Zen Cart 1.3.8a, 1.3.8, and earlier does not require administrative authentication for admin/record_company.php, which allows remote attackers to execute arbitrary code by uploading a .php file via the record_company_image parameter in conjunction with a PATH_INFO of password_forgotten.php, then accessing this file via a direct request to the file in images/.

OrtaCVSS 6.8 · v2.0—Kavram kanıtı Düzeltme kaydı yok
Yayın
30 Haz 2009
Güncelleme
16 Haz 2026
EPSS
%31,0 · 98. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

36

İzleyin

Şimdilik düşük öncelik.

CVSS
27 / 40 · 6.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
9 / 30 · %31,0

Etkilenen sistemler

ÜreticiÜrün
zen-cartzen cart

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • zen-cart zen cart1.3.8a dahil
  • zen-cart zen cart1.1.0
  • zen-cart zen cart1.1.3
  • zen-cart zen cart1.2.0d
  • zen-cart zen cart1.2.1d
  • zen-cart zen cart1.2.4d
  • zen-cart zen cart1.3.6
  • zen-cart zen cart1.3.7
  • zen-cart zen cart1.3.8

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2024-5762Zen Cart findPluginAdminPage Local File Inclusion Remote Code Execution Vulnerability
    53Planlayın
  • CVE-2015-8352Directory traversal vulnerability in Zen Cart 1.5.4 allows remote attackers to include and execute arbitrary local files via a ..
    44Planlayın
  • CVE-2006-0697Zen Cart before 1.2.7 does not protect the admin/includes directory, which allows remote attackers to cause unknown impact via unspecified v
    42Planlayın
  • CVE-2017-11675The traverseStrictSanitize function in admin_dir/includes/classes/AdminRequestSanitizer.php in ZenCart 1.5.5e mishandles key strings, which
    36İzleyin
  • CVE-2021-3291Zen Cart 1.5.7b allows admins to execute arbitrary OS commands by inspecting an HTML radio input element (within the modules edit page) and
    33İzleyin
  • CVE-2009-2254Zen Cart 1.3.8a, 1.3.8, and earlier does not require administrative authentication for admin/sqlpatch.php, which allows remote attackers to
    33İzleyin

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.

İstismar durumu

Kavram kanıtı mevcut

Kamuya açık bir kavram kanıtı ya da tespit imzası var. İstismar bilgisi dışarıda; yamayı geciktirmeyin.

Kanıt

  • Exploit-DB kaydı ×1

Noroxi istismar kodu barındırmaz ve istismar bağlantısı vermez. Metasploit modül adı ve Nuclei şablon kimliği gösterilir (kod değil, ad); Exploit-DB kayıtları ve PoC depoları yalnızca sayı olarak verilir.

Kamuya açık istismar kanıtı
KaynakTürTarih
Exploit-DB kaydıwebapps2009-06-23

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

  1. İlk kavram kanıtı-7 gün
  2. Yayın
  3. Bugün29 Eyl 2026+6301 gün
EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

    Başarılı olursa

    Gizlilik
    P · veriler okunabilir
    Bütünlük
    P · veri ya da yapılandırma değiştirilebilir
    Erişilebilirlik
    P · hizmet durdurulabilir
    Karmaşıklık
    M
    Gizlilik etkisi
    P
    Bütünlük etkisi
    P
    Erişilebilirlik etkisi
    P

    Zayıflık sınıfı (CWE)

    CWE-287 · Improper Authentication

    CVSS vektörü

    AV:N/AC:M/Au:N/C:P/I:P/A:P

    nvd-primary

    Kök neden

    Kimlik doğrulama tek bir merkezden değil, yol yol ekleniyor. Sonradan eklenen bir yol ortak ara katmanı atladığında, oturum kontrolü o yol için hiç çalışmaz.

    Hatanın kod karşılığı

    CWE-287 sınıfının tamamı

    Bu zafiyet sınıfının temsili örneği. Üreticinin kaynak kodu değildir; hatalı kalıbı ve düzeltmesini gösterir.

    Hatalı

    ts
    app.use("/admin", requireSession, adminRouter);
    // Sonradan eklenen yol, ara katmanı atlıyorapp.post("/admin-api/config", updateConfig);

    Düzeltilmiş

    ts
    const admin = express.Router();admin.use(requireSession, requireRole("admin"));
    admin.post("/config", updateConfig);app.use("/admin", admin);

    Noroxi analizi

    Bu kayıt için henüz Noroxi analizi yok

    385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

    Bu ürünü kullanıyoruz, yardım isteyin

    Değişiklik günlüğü

    Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.

    Referanslar

    Tüm kayıtlar