Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-7024

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades PHP de inclusión remota de archivo en Harpia CMS 1.0.5 y anteriores permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro (1) func_prog en (a) preload.php y (b) index.php; (2) parámetro header_prog en (c) missing.php y (d) email.php, (e) files.php, (f) headlines.php, (g) search.php, (h) topics.php, y (i) users.php en _mods/; parámetro (3) theme_root en (j) footer.php, (k) header.php, (l) pfooter.php, y (m) pheader.php in _inc; parámetro(4) mod_root en _inc/header.php; y los parámetros (5) mod_dir y (6) php_ext en (n) _inc/web_statsConfig.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:harpia:harpia_cms:*:*:*:*:*:*:*:* 1.0.5 (incluyendo)