CVE-2006-4990
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2006
Última modificación:
03/04/2025
Descripción
Múltiples vulnerabilidades PHP de inclusión remota de archivo en PhotoPost permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro PP_PATH en (1) addfav.php, (2) adm-admlog.php, (3) adm-approve.php, (4) adm-backu<br />
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:photopost:photopost_php_pro:4.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:photopost:photopost_php_pro:4.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securityreason.com/securityalert/1632
- http://www.osvdb.org/32221
- http://www.osvdb.org/32222
- http://www.osvdb.org/32223
- http://www.osvdb.org/32224
- http://www.osvdb.org/32225
- http://www.osvdb.org/32226
- http://www.osvdb.org/32227
- http://www.osvdb.org/32228
- http://www.osvdb.org/32229
- http://www.osvdb.org/32230
- http://www.osvdb.org/32231
- http://www.osvdb.org/32232
- http://www.osvdb.org/32233
- http://www.osvdb.org/32234
- http://www.osvdb.org/32235
- http://www.osvdb.org/32236
- http://www.osvdb.org/32237
- http://www.osvdb.org/32238
- http://www.osvdb.org/32239
- http://www.osvdb.org/32240
- http://www.osvdb.org/32243
- http://www.osvdb.org/32245
- http://www.osvdb.org/32246
- http://www.osvdb.org/32247
- http://www.osvdb.org/32248
- http://www.osvdb.org/32249
- http://www.osvdb.org/32250
- http://www.osvdb.org/32251
- http://www.osvdb.org/32252
- http://www.osvdb.org/32253
- http://www.securityfocus.com/archive/1/446224/100/0/threaded
- http://securityreason.com/securityalert/1632
- http://www.osvdb.org/32221
- http://www.osvdb.org/32222
- http://www.osvdb.org/32223
- http://www.osvdb.org/32224
- http://www.osvdb.org/32225
- http://www.osvdb.org/32226
- http://www.osvdb.org/32227
- http://www.osvdb.org/32228
- http://www.osvdb.org/32229
- http://www.osvdb.org/32230
- http://www.osvdb.org/32231
- http://www.osvdb.org/32232
- http://www.osvdb.org/32233
- http://www.osvdb.org/32234
- http://www.osvdb.org/32235
- http://www.osvdb.org/32236
- http://www.osvdb.org/32237
- http://www.osvdb.org/32238
- http://www.osvdb.org/32239
- http://www.osvdb.org/32240
- http://www.osvdb.org/32243
- http://www.osvdb.org/32245
- http://www.osvdb.org/32246
- http://www.osvdb.org/32247
- http://www.osvdb.org/32248
- http://www.osvdb.org/32249
- http://www.osvdb.org/32250
- http://www.osvdb.org/32251
- http://www.osvdb.org/32252
- http://www.osvdb.org/32253
- http://www.securityfocus.com/archive/1/446224/100/0/threaded



