CVE-2006-1278
@1 File Store 2006.03.07 には SQL インジェクションの脆弱性が存在し、リモートの攻撃者は、libs ディレクトリ内の (1) functions.php および (2) user.php、control/files/ 内の (3) edit.php および (4)...
- 公開済み
- 2006/03/19
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2008/07/11
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 89.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
@1 File Store 2006.03.07 には SQL インジェクションの脆弱性が存在し、リモートの攻撃者は、libs ディレクトリ内の (1) functions.php および (2) user.php、control/files/ 内の (3) edit.php および (4) delete.php、control/users/ 内の (5) edit.php および (6) delete.php、(7) edit.php、(8) access.php、control/folders/ 内の (9)、control/groups/ 内の (10) access.php および (11) delete.php、(12) confirm.php、(13) download.php の id パラメータ、ならびに password.php 内の (14) email パラメータと folder.php 内の (15) id パラメータを介して、任意の SQL コマンドを実行できます。注記: その後、ベクター 12 および 13 は @1 File Store PRO 3.2 にも影響することが報告されました。
ソース
1Nu Am Bani · php · 2008/07/11
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。