CVE-2006-0887
ثغرة حقن عبر الدالة Eval في ملف sessions.inc في مكتبة PHP الأساسية (PHPLib) قبل الإصدار 7.4a، عندما يكون ملف index.php3 من توزيعة PHPLib متاحًا على الخادم،...
- تم النشر
- 25/02/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/03/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن عبر الدالة Eval في ملف sessions.inc في مكتبة PHP الأساسية (PHPLib) قبل الإصدار 7.4a، عندما يكون ملف index.php3 من توزيعة PHPLib متاحًا على الخادم، تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عن طريق تضمين تمثيل مشفَّر بـ base64 للكود في ملف تعريف ارتباط (cookie). ملاحظة: تم تحديث هذا الوصف بشكل كبير في 20060605 ليعكس تفاصيل جديدة بعد نشرة أولية غامضة.
المصادر
1- PHPLib < 7.4 - SQL Injectionاستغلال
GulfTech Security · php · 05/03/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.