CVE-2006-5702
Tikiwiki 1.9.5 permet à des attaquants distants d'obtenir des informations sensibles (nom d'utilisateur et mot de passe MySQL) via un paramètre sort_mode...
- Publié
- 4 nov. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 1 nov. 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Tikiwiki 1.9.5 permet à des attaquants distants d'obtenir des informations sensibles (nom d'utilisateur et mot de passe MySQL) via un paramètre sort_mode vide dans (1) tiki-listpages.php, (2) tiki-lastchanges.php, (3) messu-archive.php, (4) messu-mailbox.php, (5) messu-sent.php, (6) tiki-directory_add_site.php, (7) tiki-directory_ranking.php, (8) tiki-directory_search.php, (9) tiki-forums.php, (10) tiki-view_forum.php, (11) tiki-friends.php, (12) tiki-list_blogs.php, (13) tiki-list_faqs.php, (14) tiki-list_trackers.php, (15) tiki-list_users.php, (16) tiki-my_tiki.php, (17) tiki-notepad_list.php, (18) tiki-orphan_pages.php, (19) tiki-shoutbox.php, (20) tiki-usermenu.php, et (21) tiki-webmail_contacts.php, qui révèlent l'information dans certains messages d'erreur de base de données.
Sources
1securfrog · php · 1 nov. 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.