CVE-2006-0887
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 3.5%
de la publicación al arma3661 días
Publicada en NVD25 feb
1ª PoC+3661d
probabilidad de explotación
3.5%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Eval injection vulnerability in sessions.inc in PHP Base Library (PHPLib) before 7.4a, when index.php3 from the PHPLib distribution is available on the server, allows remote attackers to execute arbitrary PHP code by including a base64-encoded representation of the code in a cookie. NOTE: this description was significantly updated on 20060605 to reflect new details after an initial vague advisory.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/43838no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/16902http://securitytracker.com/id?1016123https://exchange.xforce.ibmcloud.com/vulnerabilities/24873http://sourceforge.net/project/shownotes.php?group_id=31885&release_id=396091http://www.gulftech.org/?node=research&article_id=00107-03052006http://www.osvdb.org/23466http://www.securityfocus.com/bid/16801http://www.vupen.com/english/advisories/2006/0720