Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5234

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2006
Última modificación:
09/04/2025

Descripción

** IMPUGNADO ** Múltiples vulnerabilidades de inclusión remota de archivo en PHP en phpWebSite 0.10.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro PHPWS_SOURCE_DIR en (1) init.php, (2) users.php, (3) Cookie.php, (4) forms.php, (5) Groups.php, (6) ModSetting.php, (7) Calendar.php, (8) DateTime.php, (9) core.php, (10) ImgLibrary.php, (11) Manager.php, (12) Template.php, y (13) EZform.php. NOTA: CVE impugna este informe, ya que "PHPWS_SOURCE_DIR" está definido como una constante, no accesible como una variable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpwebsite:phpwebsite:0.10.2:*:*:*:*:*:*:*