CVE-2006-7048
Claroline 1.7.5 には複数の PHP リモートファイルインクルージョン脆弱性が存在し、リモート攻撃者が (1) clarolineRepositorySys パラメータ内の URL を介して任意の PHP コードを実行できる可能性があります。影響を受けるファイルは...
- 公開済み
- 2007/02/24
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/05/08
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P低 · 今後 30 日間
- パーセンタイル
- 89.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Claroline 1.7.5 には複数の PHP リモートファイルインクルージョン脆弱性が存在し、リモート攻撃者が (1) clarolineRepositorySys パラメータ内の URL を介して任意の PHP コードを実行できる可能性があります。影響を受けるファイルは claroline/auth/extauth/drivers/ 内の (a) atutor.inc.php (b) db-generic.inc.php (c) docebo.inc.php (d) dokeos.1.6.inc.php (e) dokeos.inc.php (f) ganesha.inc.php (g) mambo.inc.php (h) moodle.inc.php (i) phpnuke.inc.php (j) postnuke.inc.php および (k) spip.inc.php です。(2) mambo.inc.php、postnuke.inc.php、および (l) inc/lib/event/init_event_manager.inc.php における includePath パラメータ。(3) (m) inc/lib/export_exe_tracking.class.php における rootSys パラメータ。これらは CVE-2006-2284 とは異なる一連のベクトルです。
ソース
1beford · php · 2006/05/08
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。