CVE-2006-2842
Vulnerabilidade de inclusão remota de arquivo em PHP em functions/plugin.php no SquirrelMail 1.4.6 e anteriores, se register_globals estiver habilitado e...
- Publicado
- 6 de jun. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 2 de jun. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 dias
- Percentil
- 98,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de inclusão remota de arquivo em PHP em functions/plugin.php no SquirrelMail 1.4.6 e anteriores, se register_globals estiver habilitado e magic_quotes_gpc estiver desabilitado, permite que atacantes remotos executem código PHP arbitrário por meio de uma URL no parâmetro do array plugins. NOTA: este problema foi contestado por terceiros, que afirmam que o Squirrelmail fornece avisos proeminentes ao administrador quando register_globals está habilitado. Como as variedades de negligência do administrador são incontáveis, talvez esse tipo de problema não deva ser incluído na CVE. No entanto, o desenvolvedor original publicou um aviso de segurança, portanto pode haver ambientes reais relevantes nos quais esta vulnerabilidade é aplicável.
Fontes
2- CVE-2006-2842Scanner
Scanner CLI para a vulnerabilidade CVE-2006-2842 (truncamento de caminho em include() do PHP). Escaneia URLs únicas ou múltiplas para detectar essa falha específica de aplicação web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.