CVE-2006-2842
Die PHP-Remote-File-Inclusion-Schwachstelle in functions/plugin.php in SquirrelMail 1.4.6 und früher, wenn register_globals aktiviert und magic_quotes_gpc...
- Veröffentlicht
- 06.06.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 02.06.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die PHP-Remote-File-Inclusion-Schwachstelle in functions/plugin.php in SquirrelMail 1.4.6 und früher, wenn register_globals aktiviert und magic_quotes_gpc deaktiviert ist, ermöglicht entfernten Angreifern, beliebigen PHP-Code über eine URL im plugins-Array-Parameter auszuführen. ANMERKUNG: Diese Angelegenheit wurde von Dritten bestritten, die angeben, dass SquirrelMail dem Administrator deutliche Warnungen anzeigt, wenn register_globals aktiviert ist. Da die Arten von Fahrlässigkeit der Administratoren unzählig sind, sollte diese Art von Problem möglicherweise nicht in CVE aufgenommen werden. Der ursprüngliche Entwickler hat jedoch ein Security Advisory veröffentlicht, daher könnte es relevante reale Umgebungen geben, in denen diese Schwachstelle anwendbar ist
Quellen
2- CVE-2006-2842Scanner
CLI-Scanner für die CVE-2006-2842-Schwachstelle (PHP include()-Pfadkürzung). Scannt einzelne oder mehrere URLs, um diesen spezifischen Webanwendungsfehler zu erkennen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.