CVE-2006-2686
PHP remote file inclusion-Schwachstellen in ActionApps 2.8.1 erlauben entfernten Angreifern, beliebigen PHP-Code auszuführen, indem sie eine URL im...
- Veröffentlicht
- 31.05.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.05.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NMittel · nächste 30 Tage
- Perzentil
- 96,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
PHP remote file inclusion-Schwachstellen in ActionApps 2.8.1 erlauben entfernten Angreifern, beliebigen PHP-Code auszuführen, indem sie eine URL im Parameter `GLOBALS[AA_INC_PATH]` in (1) `cached.php3`, (2) `cron.php3`, (3) `discussion.php3`, (4) `filldisc.php3`, (5) `filler.php3`, (6) `fillform.php3`, (7) `go.php3`, (8) `hiercons.php3`, (9) `jsview.php3`, (10) `live_checkbox.php3`, (11) `offline.php3`, (12) `post2shtml.php3`, (13) `search.php3`, (14) `slice.php3`, (15) `sql_update.php3`, (16) `view.php3`, (17) mehreren Dateien im (18) `admin/`-Ordner, (19) `includes`-Ordner und (20) `modules/`-Ordner angeben.
Quellen
1Kacper · php · 25.05.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.