CVE-2006-3266
ثغرات متعددة لإدراج الملفات عن بُعد في PHP موجودة في Bee-hive Lite 1.2 والإصدارات الأقدم، وعندما يكون register_globals مفعّلاً، تسمح للمهاجمين عن بُعد بتنفيذ...
- تم النشر
- 27/06/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/06/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لإدراج الملفات عن بُعد في PHP موجودة في Bee-hive Lite 1.2 والإصدارات الأقدم، وعندما يكون register_globals مفعّلاً، تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في (1) معامل header إلى (a) conad/include/rootGui.inc.php و(b) include/rootGui.inc.php؛ (2) معامل mysqlCall إلى (c) conad/changeEmail.inc.php و(d) conad/changeUserDetails.inc.php و(e) conad/checkPasswd.inc.php و(f) conad/login.inc.php و(g) conad/logout.inc.php؛ (3) معامل mysqlcall إلى (h) include/listall.inc.php؛ (4) معامل prefix إلى (i) show/index.php؛ و(5) معامل config إلى (j) conad/include/mysqlCall.inc.php.
المصادر
1Kw3[R]Ln · php · 25/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.