CVE-2006-0214
높음게시됨
ezDatabase 2.0 및 이전 버전의 Eval injection 취약점으로 인해 원격 공격자가 visitorupload.php의 db_id 파라미터를 통해 임의의 PHP 코드를 실행할 수 있습니다. 이는 phpinfo 및 include 함수 호출을 사용하여 입증되었습니다.
- 게시됨
- 2006. 1. 15.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2006. 1. 22.
기본 CVSS
7.5/ 10높음