Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4287

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2006
Última modificación:
03/04/2025

Descripción

Múltiples vulnerabilidades de inclusión remota de archivo en PHP en NES Game y NES System c108122 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) phphtmllib de (a) phphtmllib/includes.php; archivos de tag_utils/ que incluyen (b) divtag_utils.php, (c) form_utils.php, (d) html_utils.php, and (e) localinc.php; y archivos de widgets/ que incluyen (f) FooterNav.php, (g) HTMLPageClass.php, (h) InfoTable.php, (i) localinc.php, (j) NavTable.php, y (k) TextNav.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nes_game:nes_game:c108122:*:*:*:*:*:*:*
cpe:2.3:a:nes_system:nes_system:c108122:*:*:*:*:*:*:*