CVE-2006-3210
Ralf Image Gallery (RIG) v0.7.4 y otras versiones anteriores a v1.0, cuando register_globals es habilitado, permite a atacantes remotos llevar a cabo un...
- Publicado
- 24 jun 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 22 jun 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 96,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ralf Image Gallery (RIG) v0.7.4 y otras versiones anteriores a v1.0, cuando register_globals es habilitado, permite a atacantes remotos llevar a cabo un ataque inclusión remota de archivo PHP y un ataque de salto de directorio mediante URLs o secuencias ".." en el parámetro (1) dir_abs_src en (a) check_entry.php, (b) admin_album.php, (c) admin_image.php, y (d) admin_util.php; y en el parámetro (2) dir_abs_admin_src en admin_album.php y admin_image.php. NOTA: este problema puede ser aprovechado para llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS).
Fuentes
1Aesthetico · php · 22 jun 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.