CVE-2006-2864
Mehrere PHP Remote File Inclusion-Schwachstellen im BlueShoes Framework 4.6 ermöglichen entfernten Angreifern, beliebigen PHP-Code auszuführen, indem sie...
- Veröffentlicht
- 06.06.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.06.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 96,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere PHP Remote File Inclusion-Schwachstellen im BlueShoes Framework 4.6 ermöglichen entfernten Angreifern, beliebigen PHP-Code auszuführen, indem sie eine URL im (1) APP[path][applications]-Parameter an (a) Bs_Faq.class.php, im (2) APP[path][core]-Parameter an (b) fileBrowserInner.php, (c) file.php und (d) viewer.php sowie (e) Bs_ImageArchive.class.php, im (3) GLOBALS[APP][path][core]-Parameter an (f) Bs_Ml_User.class.php oder im (4) APP[path][plugins]-Parameter an (g) Bs_Wse_Profile.class.php übergeben.
Quellen
1Kacper · php · 03.06.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.