CVE-2006-6254
administration/telecharger.php dans Cahier de texte 2.0 permet à des attaquants distants d'obtenir le contenu non analysé (code source) de fichiers via le...
- Publié
- 4 déc. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 24 nov. 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NFaible · 30 prochains jours
- Percentile
- 86,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
administration/telecharger.php dans Cahier de texte 2.0 permet à des attaquants distants d'obtenir le contenu non analysé (code source) de fichiers via le paramètre chemin, comme démontré en utilisant des séquences de traversée de répertoire pour obtenir le nom d'utilisateur et le mot de passe MySQL depuis conn_cahier_de_texte.php. NOTE : il n'est pas clair si la portée de ce problème s'étend au-delà de la racine du document web, et si la traversée de répertoire est la vulnérabilité principale.
Sources
1DarkFig · php · 24 nov. 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.