Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5135

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2006
Última modificación:
19/10/2017

Descripción

Múltiples vulnerabilidades PHP de inclusión remota de archivos en A-Blog 2 permite a un atacante remoto ejecutar código PHP a través de una URL en los parámetros (1) open_box, (2) middle_box, and (3) close_box en a) sources/myaccount.php; (4)el parámetro navigation_end en (b) navigation/search.php y (c) navigation/donation.php; y los parámetros (6) navigation_start y (7) navigation_middle en navigation/donation.php, (d) navigation/latestnews.php, y (e) navigation/links.php; diferentes vectores que CVE-2006-5092.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:a-blog:a-blog:2:*:*:*:*:*:*:*