CVE-2006-2866
중간게시됨
DotClear 1.2.4 및 이전 버전의 layout/prepend.php에 존재하는 PHP 원격 파일 포함 취약점으로 인해, 원격 공격자가 blog_dc_path 매개변수의 FTP URL을 통해 임의의 PHP 코드를 실행할 수 있습니다. 해당 매개변수는 PHP 5에서...
- 게시됨
- 2006. 6. 6.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2006. 6. 3.
기본 CVSS
5.1/ 10중간