CVE-2006-3019
Mehrere Remote File Inclusion-Schwachstellen in phpCMS 1.2.1pl2 ermöglichen entfernten Angreifern, beliebigen PHP-Code über eine URL im Parameter...
- Veröffentlicht
- 15.06.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.12.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 94,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Remote File Inclusion-Schwachstellen in phpCMS 1.2.1pl2 ermöglichen entfernten Angreifern, beliebigen PHP-Code über eine URL im Parameter PHPCMS_INCLUDEPATH auszuführen, der an Dateien in parser/include/ übergeben wird, darunter (1) class.parser_phpcms.php, (2) class.session_phpcms.php, (3) class.edit_phpcms.php, (4) class.http_indexer_phpcms.php, (5) class.cache_phpcms.php, (6) class.search_phpcms.php, (7) class.lib_indexer_universal_phpcms.php und (8) class.layout_phpcms.php, (9) parser/plugs/counter.php sowie (10) parser/parser.php. HINWEIS: Der Vektor class.cache_phpcms.php wurde ebenfalls gemeldet, Version 1.1.7 zu betreffen.
Quellen
10Federico Fazzi · php · 26.12.2006
Federico Fazzi · php · 26.12.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.