CVE-2008-6543
Múltiplas vulnerabilidades de inclusão remota de arquivos PHP no ComScripts TEAM Quick Classifieds 1.0 por meio do parâmetro DOCUMENT_ROOT para (1)...
- Publicado
- 30 de mar. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 24 de mar. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 84,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de inclusão remota de arquivos PHP no ComScripts TEAM Quick Classifieds 1.0 por meio do parâmetro DOCUMENT_ROOT para (1) index.php3, (2) locate.php3, (3) search_results.php3, (4) classifieds/index.php3 e (5) classifieds/view.php3; (6) index.php3, (7) manager.php3, (8) pass.php3, (9) remember.php3 (10) sign-up.php3, (11) update.php3, (12) userSet.php3 e (13) verify.php3 em controlcenter/; (14) alterCats.php3, (15) alterFeatured.php3, (16) alterHomepage.php3, (17) alterNews.php3, (18) alterTheme.php3, (19) color_help.php3, (20) createdb.php3, (21) createFeatured.php3, (22) createHomepage.php3, (23) createL.php3, (24) createM.php3, (25) createNews.php3, (26) createP.php3, (27) createS.php3, (28) createT.php3, (29) index.php3, (30) mailadmin.php3 e (31) setUp.php3 em controlpannel/; (32) include/sendit.php3 e (33) include/sendit2.php3; e possivelmente (34) include/adminHead.inc, (35) include/usersHead.inc e (36) style/default.scheme.inc.
Fontes
36ZoRLu · php · 24 de mar. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.