CVE-2006-3819
高公開済み
TWiki 4.0.0 から 4.0.4 の configure スクリプトにおける Eval インジェクションの脆弱性により、リモートの攻撃者が "TYPEOF" で始まるパラメータ名を含む HTTP POST リクエストを介して、任意の Perl コードを実行できる可能性があります。
- 公開済み
- 2006/07/27
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/08/07
プライマリ CVSS
7.5/ 10高