CVE-2006-4548
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2006
Última modificación:
03/04/2025
Descripción
e107 0.75 y anteriores no se asignan correctamente variables cuando los datos de entrada incluyen un parámetro numérico con un valor que empareja el valor del hash de un parámetro alfanumérico, lo que permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro tinyMCE_imglib_include image/jpeg en e107_handlers/tiny_mce/plugins/ibrowser/ibrowser como se demostró por una petición a multipart/form-data. NOTA: podría ser discutido que esta vulnerabilidad se deba a un fallo en la desasignación del comando de PHP (CVE-2006-3017) y el arreglo apropiado debe estar en PHP; si es así entonces esto no se debe tratar como vulnerabilidad en e107.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:e107:e107:0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:e107:e107:0.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:e107:e107:0.7.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:e107:e107:0.7.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:e107:e107:0.7.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:e107:e107:0.7.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://retrogod.altervista.org/e107_075_xpl.html
- http://securityreason.com/securityalert/1497
- http://www.securityfocus.com/archive/1/444644/100/0/threaded
- http://retrogod.altervista.org/e107_075_xpl.html
- http://securityreason.com/securityalert/1497
- http://www.securityfocus.com/archive/1/444644/100/0/threaded