CVE-2006-5526
Multiple PHP remote file inclusion vulnerabilities in Teake Nutma Foing, as modified in Fully Modded phpBB (phpbbfm) 2021.4.40 and earlier, allow remote...
- تم النشر
- 26/10/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/10/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Multiple PHP remote file inclusion vulnerabilities in Teake Nutma Foing, as modified in Fully Modded phpBB (phpbbfm) 2021.4.40 and earlier, allow remote attackers to execute arbitrary PHP code via a URL in the foing_root_path parameter in (a) faq.php, (b) index.php, (c) list.php, (d) login.php, (e) playlist.php, (f) song.php, (g) gen_m3u.php, (h) view_artist.php, (i) view_song.php, (j) flash/set_na.php, (k) flash/initialise.php, (l) flash/get_song.php, (m) includes/common.php, (n) admin/nav.php, (o) admin/main.php, (p) admin/list_artists.php, (q) admin/index.php, (r) admin/genres.php, (s) admin/edit_artist.php, (t) admin/edit_album.php, (u) admin/config.php, and (v) admin/admin_status.php in player/, different vectors than CVE-2006-3045. NOTE: CVE analysis as of 20061026 indicates that files in the admin/ and flash/ directories define foing_root_path before use. توجد ثغرات متعددة لتضمين الملفات عن بُعد في PHP في Teake Nutma Foing، كما تم تعديله في Fully Modded phpBB (phpbbfm) 2021.4.40 والإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر عنوان URL في الوسيط foing_root_path في (a) faq.php، و(b) index.php، و(c) list.php، و(d) login.php، و(e) playlist.php، و(f) song.php، و(g) gen_m3u.php، و(h) view_artist.php، و(i) view_song.php، و(j) flash/set_na.php، و(k) flash/initialise.php، و(l) flash/get_song.php، و(m) includes/common.php، و(n) admin/nav.php، و(o) admin/main.php، و(p) admin/list_artists.php، و(q) admin/index.php، و(r) admin/genres.php، و(s) admin/edit_artist.php، و(t) admin/edit_album.php، و(u) admin/config.php، و(v) admin/admin_status.php في player/، بنواقل مختلفة عن CVE-2006-3045. ملاحظة: يشير تحليل CVE اعتبارًا من 20061026 إلى أن الملفات في مجلدي admin/ وflash/ تعرّف foing_root_path قبل الاستخدام.
المصادر
1الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.