CVE-2006-4609
Mehrere PHP-Remote-File-Inclusion-Schwachstellen im Content-Management-Modul („Content manager“) für PHProjekt 0.6.1 erlauben entfernten Angreifern bei...
- Veröffentlicht
- 07.09.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.08.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 86,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere PHP-Remote-File-Inclusion-Schwachstellen im Content-Management-Modul („Content manager“) für PHProjekt 0.6.1 erlauben entfernten Angreifern bei aktiviertem register_globals, beliebigen PHP-Code über den Parameter path_pre in (1) cm_lib.inc.php, (2) doc/br.edithelp.php, (3) doc/de.edithelp.php, (4) doc/ct.edithelp.php, (5) userrating.php und (6) listing.php auszuführen. Dabei handelt es sich um einen anderen Vektorensatz als in CVE-2006-4204. HINWEIS: Ein externer Forscher hat die Auswirkung des Vektors cm_lib.inc.php bestritten und angegeben, dass dieser auf lokale Dateieinbindung beschränkt sei. Die CVE-Analyse zum Stand 20060905 stimmt dem zu, wobei auch die Verwendung von FTP-URLs möglich ist. Die übrigen fünf Vektoren wurden von demselben externen Forscher ebenfalls bestritten, der angab, dass die Variable path_pre initialisiert wird, bevor sie verwendet wird.
Quellen
1the master · php · 21.08.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.