CVE-2006-2866
中公開済み
DotClear 1.2.4 以前の layout/prepend.php における PHP リモートファイルインクルードの脆弱性により、リモートの攻撃者が blog_dc_path パラメータの FTP URL を介して任意の PHP コードを実行される可能性があります。このパラメータは、PHP 5 では...
- 公開済み
- 2006/06/06
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/06/03
プライマリ CVSS
5.1/ 10中