CVE-2006-6390
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/12/2006
Última modificación:
19/10/2017
Descripción
Múltiples vulnerabilidades de escalado de directorio en Open Solution Quick.Cart 2.0, cuando register_globals está habilitado, y magic_quotes_gpc está deshabilitado, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro config[db_type] en (1) categories.php, (2) couriers.php, (3) orders.php, y (4) products.php en actions_admin/; y (5) orders.php y (6) products.php en actions_client/; como se demuestra con la inyección de secuencias PHP en un fichero de log de Apache HTTP Server, que luego se incluye con uno de estos scripts PHP.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:open_solution:quick.cart:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página