CVE-2006-0755
dotProject 2.0.1 及更早版本中存在多个 PHP 远程文件包含漏洞。当启用 register_globals 时,远程攻击者可通过 baseDir 参数在 (1) db_adodb.php、(2) db_connect.php、(3) session.php、(4)...
- 已发布
- 2006年2月18日
- 已更新
- 2025年1月16日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年2月14日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L低 · 未来 30 天
- 百分位
- 94.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
dotProject 2.0.1 及更早版本中存在多个 PHP 远程文件包含漏洞。当启用 register_globals 时,远程攻击者可通过 baseDir 参数在 (1) db_adodb.php、(2) db_connect.php、(3) session.php、(4) vw_usr_roles.php、(5) calendar.php、(6) date_format.php 和 (7) tasks/gantt.php 中执行任意命令;以及通过 dPconfig[root_dir] 参数在 (8) projects/gantt.php、(9) gantt2.php 和 (10) vw_files.php 中执行任意命令。注意:供应商对此问题提出异议,称产品文档明确建议系统管理员禁用 register_globals,并且 check.php 脚本会针对该设置发出警告。此外,供应商表示 protection.php/siteurl 向量不正确,因为该产品中并不存在 protection.php。
来源
10dun · php · 2012年11月14日
r.verton · php · 2006年2月14日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。