Schwachstelle: CVE-2006-3928

PHP Remote File Inclusion Verwundbarkeit in index.php in WMNews 0.2a und früher erlaubt Angreifern über eine URL im base_datapath Parameter beliebigen PHP-Code auszuführen.


http://www.securityfocus.com/bid/19187
https://www.exploit-db.com/exploits/2077
http://www.osvdb.org/27547
http://secunia.com/advisories/21234
http://www.vupen.com/english/advisories/2006/3013
https://exchange.xforce.ibmcloud.com/vulnerabilities/28029
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3928


Es ist möglich, einen Kommentar als registrierter Benutzer der Seite zu hinterlassen, über soziale Netzwerke, ein Wordpress-Konto oder als anonymer Benutzer zuzugreifen. Wenn Sie einen Kommentar als anonymer Benutzer hinterlassen möchten, werden Sie nur dann per E-Mail über eine mögliche Antwort benachrichtigt, wenn Sie Ihre E-Mail-Adresse angeben (optional). Die Angabe von Daten in den Kommentarfeldern ist völlig optional. Jeder, der sich entscheidet, Daten einzugeben, akzeptiert die Behandlung dieser für die Zwecke, die dem Service oder der Beantwortung des Kommentars und der Kommunikation unbedingt erforderlich sind.


Kommentar verfassen