CVE-2006-4428
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2006
Última modificación:
03/04/2025
Descripción
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en index.php en Jupiter CMS 1.1.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro template. NOTA: CVE impugna esta afirmación, ya que la variable $template está definida como un valor constante antes de que se la haga referencia en una sentencia include.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jupiter_cms:jupiter_cms:1.1.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.attrition.org/pipermail/vim/2006-August/000996.html
- http://www.osvdb.org/28298
- http://www.securityfocus.com/archive/1/444421/100/0/threaded
- http://www.securityfocus.com/archive/1/444729/100/0/threaded
- http://www.securityfocus.com/bid/19721
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28589
- http://www.attrition.org/pipermail/vim/2006-August/000996.html
- http://www.osvdb.org/28298
- http://www.securityfocus.com/archive/1/444421/100/0/threaded
- http://www.securityfocus.com/archive/1/444729/100/0/threaded
- http://www.securityfocus.com/bid/19721
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28589



