CVE-2006-5135
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2006
Última modificación:
21/11/2024
Descripción
Múltiples vulnerabilidades PHP de inclusión remota de archivos en A-Blog 2 permite a un atacante remoto ejecutar código PHP a través de una URL en los parámetros (1) open_box, (2) middle_box, and (3) close_box en a) sources/myaccount.php; (4)el parámetro navigation_end en (b) navigation/search.php y (c) navigation/donation.php; y los parámetros (6) navigation_start y (7) navigation_middle en navigation/donation.php, (d) navigation/latestnews.php, y (e) navigation/links.php; diferentes vectores que CVE-2006-5092.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:a-blog:a-blog:2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página