Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHPmybibli (CVE-2006-5402)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/10/2006
Última modificación:
09/04/2025

Descripción

Multiples vulnerabilidades de inclusión remota PHP en PHPmybibli 3.0.1 y anteriores permiten a atacantes remotos ejecutar arbitrariamente codigo PHP code mediante una URL en el (1) class_path, (2) javascript_path, y (3) los parámetros include_path en (a) cart.php; el parámetro (4) class_path en (b) index.php; el parámetro (5) javascript_path en (c) edit.php; el parámetro (6) include_path en (d) circ.php; parámetros no especificados en (e) select.php; y parámetros no especificados en otros archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpmybibli:phpmybibli:*:*:*:*:*:*:*:* 3.0.1 (incluyendo)