CVE-2006-0244
Vulnerabilidad de recorrido de directorios en workspaces.php en phpXplorer 0.9.33 permite a atacantes remotos incluir archivos arbitrarios mediante un .....
- Publicado
- 18 ene 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 ene 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 87,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de recorrido de directorios en workspaces.php en phpXplorer 0.9.33 permite a atacantes remotos incluir archivos arbitrarios mediante un .. (punto punto) y un byte nulo final (%00) en el parámetro sShare. NOTA: una publicación de seguimiento afirma que esto no es una vulnerabilidad, ya que la funcionalidad de phpXplorer admite la carga de archivos PHP, lo que no traspasaría los límites de privilegios, pues la funcionalidad PHP admitiría acceso de lectura fuera de la raíz web.
Fuentes
1Oriol Torrent Santiago · php · 16 ene 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.