CVE-2006-5232
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2006
Última modificación:
09/04/2025
Descripción
** IMPUGNADA ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en iSearch 2.16 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro isearch_path en (1) index.php, (2) viewcache.php, (3) sitemap.php, (4) isearch.inc.php, (5) google_sitemap.php, (6) stats.php, o (7) auto_spider_img.php. NOTA: este asunto ha sido impugnado por una tercera parte que muestra que $isearch_path es establecido a un valor constante. El análisis del CVE del 10/10/2006 no es concluyente, aunque el investigador original es conocido por cometer errores.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:isearch:isearch:2.16:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/448006/100/0/threaded
- http://www.securityfocus.com/archive/1/448099/100/0/threaded
- http://www.securityfocus.com/archive/1/448225/100/100/threaded
- http://www.securityfocus.com/bid/20401
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29402
- http://www.securityfocus.com/archive/1/448006/100/0/threaded
- http://www.securityfocus.com/archive/1/448099/100/0/threaded
- http://www.securityfocus.com/archive/1/448225/100/100/threaded
- http://www.securityfocus.com/bid/20401
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29402