CVE-2006-0755
Множественные уязвимости удаленного включения файлов PHP в dotProject 2.0.1 и более ранних версиях, когда включен register_globals, позволяют удаленным...
- Опубликовано
- 18 февр. 2006 г.
- Обновлено
- 16 янв. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 14 февр. 2006 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:LНизкий · следующие 30 дней
- Процентиль
- 94,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости удаленного включения файлов PHP в dotProject 2.0.1 и более ранних версиях, когда включен register_globals, позволяют удаленным злоумышленникам выполнять произвольные команды через параметр baseDir в (1) db_adodb.php, (2) db_connect.php, (3) session.php, (4) vw_usr_roles.php, (5) calendar.php, (6) date_format.php и (7) tasks/gantt.php; а также через параметр dPconfig[root_dir] в (8) projects/gantt.php, (9) gantt2.php и (10) vw_files.php. ПРИМЕЧАНИЕ: вендор оспаривает эту проблему, заявляя, что документация продукта четко рекомендует системному администратору отключить register_globals, и что сценарий check.php предупреждает об этой настройке. Кроме того, вендор заявляет, что вектор protection.php/siteurl некорректен, поскольку protection.php не существует в продукте.
Источники
10dun · php · 14 нояб. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.