CVE-2006-3990
Paul M. Jones の Savant2(Mambo および Joomla! 用の com_mtree コンポーネントとともに使用される可能性がある)には、複数の PHP リモートファイルインクルージョンの脆弱性が存在します。これにより、リモートの攻撃者が (1)...
- 公開済み
- 2006/08/05
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/07/25
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P中 · 今後 30 日間
- パーセンタイル
- 97.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Paul M. Jones の Savant2(Mambo および Joomla! 用の com_mtree コンポーネントとともに使用される可能性がある)には、複数の PHP リモートファイルインクルージョンの脆弱性が存在します。これにより、リモートの攻撃者が (1) Savant2_Plugin_stylesheet.php、(2) Savant2_Compiler_basic.php、(3) Savant2_Error_pear.php、(4) Savant2_Error_stack.php、(5) Savant2_Filter_colorizeCode.php、(6) Savant2_Filter_trimwhitespace.php、(7) Savant2_Plugin_ahref.php、(8) Savant2_Plugin_ahrefcontact.php、(9) Savant2_Plugin_ahreflisting.php、(10) Savant2_Plugin_ahreflistingimage.php、(11) Savant2_Plugin_ahrefmap.php、(12) Savant2_Plugin_ahrefownerlisting.php、(13) Savant2_Plugin_ahrefprint.php、(14) Savant2_Plugin_ahrefrating.php、(15) Savant2_Plugin_ahrefrecommend.php、(16) Savant2_Plugin_ahrefreport.php、(17) Savant2_Plugin_ahrefreview.php、(18) Savant2_Plugin_ahrefvisit.php、(19) Savant2_Plugin_checkbox.php、(20) Savant2_Plugin_cycle.php、(21) Savant2_Plugin_dateformat.php、(22) Savant2_Plugin_editor.php、(23) Savant2_Plugin_form.php、(24) Savant2_Plugin_image.php、(25) Savant2_Plugin_input.php、(26) Savant2_Plugin_javascript.php、(27) Savant2_Plugin_listalpha.php、(28) Savant2_Plugin_listingname.php、(29) Savant2_Plugin_modify.php、(30) Savant2_Plugin_mtpath.php、(31) Savant2_Plugin_options.php、(32) Savant2_Plugin_radios.php、(33) Savant2_Plugin_rating.php、(34) Savant2_Plugin_textarea.php 内の mosConfig_absolute_path パラメータの URL を介して、任意の PHP コードを実行できる可能性があります。
ソース
2Crackers_Child · php · 2006/08/17
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。