15318exploit
http://www.exploit-db.com/exploits/15318 CVE-2010-4099
NitroSecurity ESM 8.4.0a - Remote Code Execution
Record summary
CVE-2010-4099 has a selected CVSS score of 6.8; EIP currently links 2 catalogued exploits.
Description
ess.pm in NitroSecurity NitroView ESM 8.4.0a, when ESSPMDebug is enabled, allows remote attackers to execute arbitrary commands via shell metacharacters in the Request parameter to ess.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 2
Proofs of concept
2Catalogued exploits
ExploitDBNitroSecurity ESM 8.4.0a - Remote Code ExecutionExploitDB exploitby Filip PalianNot analyzed1 file
ExploitDBNitroView ESM - 'ess.pm' Remote Command ExecutionExploitDB exploitby s_nNot analyzed1 file
References
544421vdb entry
http://www.securityfocus.com/bid/44421 1024639vdb entry
http://www.securitytracker.com/id?1024639 nitrosecurityesm-ess-command-execution(62768)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/62768 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2010-4099