CVE-2006-7052
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su...
- Publicado
- 24 feb 2007
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 3 jun 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 93,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro file_path en a) index.php, (b) showcatpicks.php, y (c) showarticle.php; y los parámetros 2) admin_header_file y (3) admin_footer_file en d) admin/authors.php, (e) admin/index.php, (f) admin/categories.php, (g) admin/editconfig.php, y(h) admin/articles.php.
Fuentes
7SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
SwEET-DeViL · php · 3 jun 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.