CVE-2006-3850
ثغرة تضمين ملفات عن بُعد في PHP في upgrader.php في Vanilla CMS 1.0.1 والإصدارات الأقدم، عندما يكون /conf/old_settings.php موجودًا، تسمح للمهاجمين عن بُعد...
- تم النشر
- 25/07/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/07/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تضمين ملفات عن بُعد في PHP في upgrader.php في Vanilla CMS 1.0.1 والإصدارات الأقدم، عندما يكون /conf/old_settings.php موجودًا، تسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في معامل RootDirectory. ملاحظة: تم الاعتراض على هذه المشكلة من طرف ثالث يذكر أن معامل RootDirectory تتم تهيئته قبل استخدامه، بالنسبة للإصدار 1.0. يتفق تحليل CVE مع الاعتراض، ولكن من غير الواضح ما إذا كانت الإصدارات الأقدم متأثرة
المصادر
1MFox · php · 24/07/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.