CVE-2006-5220
De multiples vulnérabilités d'inclusion de fichier distant en PHP dans WebYep 1.1.9, lorsque register_globals est activé, permettent à des attaquants...
- Publié
- 9 oct. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 9 oct. 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:PModéré · 30 prochains jours
- Percentile
- 96,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités d'inclusion de fichier distant en PHP dans WebYep 1.1.9, lorsque register_globals est activé, permettent à des attaquants distants d'exécuter du code PHP arbitraire via webyep_sIncludePath dans (1) les fichiers du répertoire programm/lib/ incluant (a) WYApplication.php, (b) WYDocument.php, (c) WYEditor.php, (d) WYElement.php, (e) WYFile.php, (f) WYHTMLTag.php, (g) WYImage.php, (h) WYLanguage.php, (i) WYLink.php, (j) WYPath.php, (k) WYPopupWindowLink.php, (l) WYSelectMenu.php et (m) WYTextArea.php ; (2) les fichiers du répertoire programm/elements/ incluant (n) WYGalleryElement.php, (o) WYGuestbookElement.php, (p) WYImageElement.php, (q) WYLogonButtonElement.php, (r) WYLongTextElement.php, (s) WYLoopElement.php, (t) WYMenuElement.php et (u) WYShortTextElement.php ; et (3) programm/webyep.php.
Sources
1the_day · php · 9 oct. 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.