packetstormsecurity.com
http://packetstormsecurity.com/files/159715/Sphider-Search-Engine-1.3.6-Remote-Code-Execution.html CVE-2014-5194
Sphider Search Engine 1.3.6 - Multiple Vulnerabilities
Record summary
CVE-2014-5194 has a selected CVSS score of 6.5; EIP currently links 1 catalogued exploit.
Description
Static code injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote authenticated users to inject arbitrary PHP code into settings/conf.php via the _word_upper_bound parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBSphider Search Engine 1.3.6 - Multiple VulnerabilitiesExploitDB exploitby Mike ManzottiNot analyzed1 file
References
334189exploit
http://www.exploit-db.com/exploits/34189 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-5194