Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4063

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2006
Última modificación:
03/04/2025

Descripción

Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Csaba Godor SAPID Blog Beta 2 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) root_path en (a) usr/extensions/get_blog_infochannel.inc.php, (b) usr/extensions/get_blog_meta_info.inc.php, ó (c) usr/extensions/get_infochannel.inc.php; ó el prámetro (2) GLOBALS[root_path] en (d) usr/extensions/get_tree.inc.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:csaba_godor:sapid_blog_beta_2:initial:*:*:*:*:*:*:*