CVE-2006-1688
Mehrere PHP-Remote-File-Inclusion-Schwachstellen in SQuery 4.5 und früheren Versionen, die in Produkten wie Autonomous LAN party (ALP) verwendet werden,...
- Veröffentlicht
- 10.04.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 01.04.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 94,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere PHP-Remote-File-Inclusion-Schwachstellen in SQuery 4.5 und früheren Versionen, die in Produkten wie Autonomous LAN party (ALP) verwendet werden, ermöglichen es entfernten Angreifern, beliebigen PHP-Code über eine URL im libpath-Parameter an Skripte im lib-Verzeichnis auszuführen, einschließlich (1) ase.php, (2) devi.php, (3) doom3.php, (4) et.php, (5) flashpoint.php, (6) gameSpy.php, (7) gameSpy2.php, (8) gore.php, (9) gsvari.php, (10) halo.php, (11) hlife.php, (12) hlife2.php, (13) igi2.php, (14) main.lib.php, (15) netpanzer.php, (16) old_hlife.php, (17) pkill.php, (18) q2a.php, (19) q3a.php, (20) qworld.php, (21) rene.php, (22) rvbshld.php, (23) savage.php, (24) simracer.php, (25) sof1.php, (26) sof2.php, (27) unreal.php, (28) ut2004.php und (29) vietcong.php. HINWEIS: Der Vektor lib/armygame.php wird bereits durch CVE-2006-1610 abgedeckt. Die Herkunft der meisten dieser zusätzlichen Vektoren ist unbekannt, stammt jedoch wahrscheinlich aus einer Analyse nach der Offenlegung. HINWEIS: Dies tritt nur auf, wenn register_globals deaktiviert ist.
Quellen
1uid0 · php · 01.04.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.