CVE-2006-1688
Множественные уязвимости удалённого включения файлов в SQuery 4.5 и более ранних версиях, используемого в таких продуктах, как Autonomous LAN party (ALP),...
- Опубликовано
- 10 апр. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 1 апр. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 94,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости удалённого включения файлов в SQuery 4.5 и более ранних версиях, используемого в таких продуктах, как Autonomous LAN party (ALP), позволяют удалённым злоумышленникам выполнять произвольный PHP-код посредством URL в параметре libpath в сценариях в каталоге lib, включая (1) ase.php, (2) devi.php, (3) doom3.php, (4) et.php, (5) flashpoint.php, (6) gameSpy.php, (7) gameSpy2.php, (8) gore.php, (9) gsvari.php, (10) halo.php, (11) hlife.php, (12) hlife2.php, (13) igi2.php, (14) main.lib.php, (15) netpanzer.php, (16) old_hlife.php, (17) pkill.php, (18) q2a.php, (19) q3a.php, (20) qworld.php, (21) rene.php, (22) rvbshld.php, (23) savage.php, (24) simracer.php, (25) sof1.php, (26) sof2.php, (27) unreal.php, (28) ut2004.php и (29) vietcong.php. ПРИМЕЧАНИЕ: вектор lib/armygame.php уже покрыт CVE-2006-1610. Происхождение большинства этих дополнительных векторов неизвестно, хотя, вероятно, они получены в результате анализа после раскрытия. ПРИМЕЧАНИЕ: это происходит только тогда, когда register_globals отключён.
Источники
1uid0 · php · 1 апр. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.