CVE-2006-5089
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2006
Última modificación:
09/04/2025
Descripción
** IMPUGNADA ** Vulnerabilidad PHP de inclusión remota de archivo en mybic_server.php en Jim Plush My-BIC 0.6.5 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro file. NOTA: el origen de esta información es desconocido; los detalles se obtuvieron de terceras fuentes de información. CVE impugna esta vulnerabilidad porque la variable file se define antes de ser usada de modo que previene inclusiones arbitrarias.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:my-bic:my-bic:0.6.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página