CVE-2006-4425
ثغرات متعددة لتضمين الملفات عن بُعد في PHP في phpCOIN 1.2.3 تسمح للمهاجمين عن بُعد بتنفيذ كود PHP تعسفي عبر معامل _CCFG[_PKG_PATH_INCL] في سكربتات...
- تم النشر
- 29/08/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/08/2006
ثغرات متعددة لتضمين الملفات عن بُعد في PHP في phpCOIN 1.2.3 تسمح للمهاجمين عن بُعد بتنفيذ كود PHP تعسفي عبر معامل _CCFG[_PKG_PATH_INCL] في سكربتات...
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرات متعددة لتضمين الملفات عن بُعد في PHP في phpCOIN 1.2.3 تسمح للمهاجمين عن بُعد بتنفيذ كود PHP تعسفي عبر معامل _CCFG[_PKG_PATH_INCL] في سكربتات coin_includes بما في ذلك (1) api.php و(2) common.php و(3) core.php و(4) custom.php و(5) db.php و(6) redirect.php أو (7) session_set.php. ملاحظة: مصدر هذه المعلومات غير معروف؛ التفاصيل مأخوذة من معلومات طرف ثالث.
Timq · php · 24/08/2006
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.