CVE-2006-2828
ثغرة استبدال متغير عام في PHP-Nuke تسمح للمهاجمين عن بُعد بتنفيذ هجمات تضمين ملفات PHP عن بُعد عبر معامل phpbb_root_path معدَّل يُمرَّر إلى السكربتات الإدارية (1)...
- تم النشر
- 05/06/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/06/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استبدال متغير عام في PHP-Nuke تسمح للمهاجمين عن بُعد بتنفيذ هجمات تضمين ملفات PHP عن بُعد عبر معامل phpbb_root_path معدَّل يُمرَّر إلى السكربتات الإدارية (1) index.php، (2) admin_ug_auth.php، (3) admin_board.php، (4) admin_disallow.php، (5) admin_forumauth.php، (6) admin_groups.php، (7) admin_ranks.php، (8) admin_styles.php، (9) admin_user_ban.php، (10) admin_words.php، (11) admin_avatar.php، (12) admin_db_utilities.php، (13) admin_forum_prune.php، (14) admin_forums.php، (15) admin_mass_email.php، (16) admin_smilies.php، (17) admin_ug_auth.php، و(18) admin_users.php، والذي يستبدل قيمة $phpbb_root_path عند تنفيذ دالة import_request_variables بعد أن تكون $phpbb_root_path قد هُيئت إلى قيمة ثابتة.
المصادر
1ddoshomo · php · 02/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.