CVE-2006-7105
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/03/2007
Última modificación:
09/04/2025
Descripción
** IMPUGNADA ** Vulnerabilidad PHP de inclusión remota de archivo en libs/Smarty.class.php en Smarty 2.6.9 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro filename. NOTA: <br />
en el acceso original, el nombre de fichero se utiliza en una definición de la función, así que este informe es probablemente incorrecto.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:smarty:smarty:2.6.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.security-express.com/archives/fulldisclosure/2006-10/0292.html
- http://www.security-express.com/archives/fulldisclosure/2006-10/0299.html
- http://www.securityfocus.com/bid/20557
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29603
- http://www.security-express.com/archives/fulldisclosure/2006-10/0292.html
- http://www.security-express.com/archives/fulldisclosure/2006-10/0299.html
- http://www.securityfocus.com/bid/20557
- https://exchange.xforce.ibmcloud.com/vulnerabilities/29603