Record summary

CVE-2014-5194 has a selected CVSS score of 6.5; EIP currently links 1 catalogued exploit.

Description

Static code injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote authenticated users to inject arbitrary PHP code into settings/conf.php via the _word_upper_bound parameter.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBSphider Search Engine 1.3.6 - Multiple VulnerabilitiesExploitDB exploitby Mike ManzottiNot analyzed1 file

linked to 4 vulnerabilities

ExploitDB

PoC details

References

3