Informazioni sul CVE-2006-3053
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2006-3053
Descrizione: PHP remote file inclusion vulnerability in common.php in PHORUM 5.1.13 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the PHORUM[http_path] parameter. NOTE: this issue has been disputed by the vendor, who states “common.php is checked on the very first line of non-comment code that it is not being called directly. It has been this way in all 5.x version of Phorum.” CVE analysis concurs with the vendor
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://securityreason.com/securityalert/1103
- http://www.securityfocus.com/bid/16977
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27064
- http://www.securityfocus.com/archive/1/437988/100/0/threaded
- http://www.securityfocus.com/archive/1/436863/100/0/threaded
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2006-3053