CVE-2006-0757
توجد ثغرات متعددة في حقن eval في HiveMail 1.3 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر (1) معامل contactgroupid في...
- تم النشر
- 18/02/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/02/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة في حقن `eval` في HiveMail 1.3 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر (1) معامل `contactgroupid` في `addressbook.update.php`، و(2) معامل `messageid` في `addressbook.add.php`، و(3) معامل `folderid` في `folders.update.php`، وربما معاملات معينة في (4) `calendar.event.php`، و(5) `index.php`، و(6) `pop.download.php`، و(7) `read.bounce.php`، و(8) `rules.block.php`، و(9) `language.php`، و(10) سكربتات أخرى معينة، كما يتضح من طلب إلى `addressbook.update.php` بقيمة `contactgroupid` هي `phpinfo()` مسبوقة بمعزِّزات.
المصادر
3[Oo] · php · 06/05/2006
GulfTech Security · php · 11/02/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.