CVE-2006-0755
ثغرات تضمين ملفات بعيد في PHP في dotProject 2.0.1 والإصدارات الأقدم، عندما يكون register_globals مفعّلاً، تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر معامل...
- تم النشر
- 18/02/2006
- محدث
- 16/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/02/2006
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات تضمين ملفات بعيد في PHP في dotProject 2.0.1 والإصدارات الأقدم، عندما يكون register_globals مفعّلاً، تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر معامل baseDir في (1) db_adodb.php، و(2) db_connect.php، و(3) session.php، و(4) vw_usr_roles.php، و(5) calendar.php، و(6) date_format.php، و(7) tasks/gantt.php؛ ومعامل dPconfig[root_dir] في (8) projects/gantt.php، و(9) gantt2.php، و(10) vw_files.php. ملاحظة: البائع يعترض على هذه المشكلة، مشيرًا إلى أن توثيق المنتج يوصي بوضوح بأن يقوم مسؤول النظام بتعطيل register_globals، وأن سكربت check.php يحذر من هذا الإعداد. كما يقول البائع أن ناقل الحماية protection.php/siteurl غير صحيح لأن protection.php غير موجود في المنتج.
المصادر
10dun · php · 14/11/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.