CVE-2006-1767
nicecoder.com の INDEXU 5.0.0 および 5.0.1 における複数の PHP リモートファイルインクルードの脆弱性により、リモート攻撃者が (1) index.php、(2) become_editor.php、(3) add.php、(4) bad_link.php、(5)...
- 公開済み
- 2006/04/13
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/04/11
nicecoder.com の INDEXU 5.0.0 および 5.0.1 における複数の PHP リモートファイルインクルードの脆弱性により、リモート攻撃者が (1) index.php、(2) become_editor.php、(3) add.php、(4) bad_link.php、(5)...
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
nicecoder.com の INDEXU 5.0.0 および 5.0.1 における複数の PHP リモートファイルインクルードの脆弱性により、リモート攻撃者が (1) index.php、(2) become_editor.php、(3) add.php、(4) bad_link.php、(5) browse.php、(6) detail.php、(7) fav.php、(8) get_rated.php、(9) login.php、(10) mailing_list.php、(11) new.php、(12) modify.php、(13) pick.php、(14) power_search.php、(15) rating.php、(16) register.php、(17) review.php、(18) rss.php、(19) search.php、(20) send_pwd.php、(21) sendmail.php、(22) tell_friend.php、(23) top_rated.php、(24) user_detail.php、(25) user_search.php の theme_path パラメータ内の URL、および invoice.php の (26) base_path パラメータを介して任意の PHP コードを実行できる可能性があります。
CrAsh_oVeR_rIdE · php · 2006/06/18
SnIpEr_SA · php · 2006/04/11
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。