← All CVEs

CVE-2004-2044

high · 7.5

PHP-Nuke 7.3, and other products that use the PHP-Nuke codebase such as the Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1, and OSC2Nuke 7x do not properly use the eregi() PHP function with $_SERVER['PHP_SELF'] to identify the calling script, which allows remote attackers to directly access scripts, obtain path information via a PHP error message, and possibly gain access, as demonstrated using an HTTP request that contains the "admin.php" string.

7.5
CVSS
11.0%
EPSS (exploit prob.)
96th
EPSS percentile
2004-06-01
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
francisco_burziphp-nuke5.0
francisco_burziphp-nuke5.0.1
francisco_burziphp-nuke5.1
francisco_burziphp-nuke5.2
francisco_burziphp-nuke5.2a
francisco_burziphp-nuke5.3.1
francisco_burziphp-nuke5.4
francisco_burziphp-nuke5.5
francisco_burziphp-nuke5.6
francisco_burziphp-nuke6.0
francisco_burziphp-nuke6.5
francisco_burziphp-nuke6.5_beta1
francisco_burziphp-nuke6.5_final
francisco_burziphp-nuke6.5_rc1
francisco_burziphp-nuke6.5_rc2
francisco_burziphp-nuke6.5_rc3
francisco_burziphp-nuke6.6
francisco_burziphp-nuke6.7
francisco_burziphp-nuke6.9
francisco_burziphp-nuke7.0
francisco_burziphp-nuke7.0_final
francisco_burziphp-nuke7.1
francisco_burziphp-nuke7.2
francisco_burziphp-nuke7.3
oscommerceosc2nuke7x_1.0
paul_laudanskibetanc_php-nukebundle
trustixsecure_linux2.0
trustixsecure_linux2.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2004-2044