Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DoubleSpeak (CVE-2006-3069)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2006
Última modificación:
03/04/2025

Descripción

** CONTROVERTIDO ** Una vulnerabilidad de inclusión de archivo PHP remoto en DoubleSpeak 0.1, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP a través de la configuración de parámetros [privado] en varios archivos, como lo demuestra (1) index.php, (2) faq.php, y (3) hardware.php. NOTA: este problema ha sido disputado por varios investigadores de terceros, que afirman que config [privada] se inicializa en un archivo de inclusión antes de ser utilizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iglooweb:doublespeak:0.1:*:*:*:*:*:*:*