CVE-2006-2686
Vulnerabilidades de inclusión remota de archivos PHP en ActionApps 2.8.1 permiten a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el...
- Publicado
- 31 may 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 25 may 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:NModerado · próximos 30 días
- Percentil
- 96,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidades de inclusión remota de archivos PHP en ActionApps 2.8.1 permiten a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro GLOBALS[AA_INC_PATH] en (1) cached.php3, (2) cron.php3, (3) discussion.php3, (4) filldisc.php3, (5) filler.php3, (6) fillform.php3, (7) go.php3, (8) hiercons.php3, (9) jsview.php3, (10) live_checkbox.php3, (11) offline.php3, (12) post2shtml.php3, (13) search.php3, (14) slice.php3, (15) sql_update.php3, (16) view.php3, (17) múltiples archivos en la carpeta (18) admin/, (19) la carpeta includes y (20) la carpeta modules/.
Fuentes
1Kacper · php · 25 may 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.