CVE-2006-4477
Molteplici vulnerabilità di inclusione remota di file PHP in Visual Shapers ezContents 2.0.3 consentono a attaccanti remoti di eseguire codice PHP...
- Pubblicato
- 31 ago 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 ago 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di inclusione remota di file PHP in Visual Shapers ezContents 2.0.3 consentono a attaccanti remoti di eseguire codice PHP arbitrario tramite un parametro GLOBALS[rootdp] vuoto e un URL ftps nel parametro (1) GLOBALS[admin_home] in (a) diary/event_list.php, (b) gallery/gallery_summary.php, (c) guestbook/showguestbook.php, (d) links/showlinks.php, e (e) reviews/review_summary.php; e nel parametro (2) GLOBALS[language_home] in (f) calendar/calendar.php, (g) news/shownews.php, (h) poll/showpoll.php, (i) search/search.php, (j) toprated/toprated.php, e (k) whatsnew/whatsnew.php.
Fonti
10DarkFig · php · 30 ago 2006
DarkFig · php · 30 ago 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.