CVE-2006-5506
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 10%
probabilidad de explotación
10%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple PHP remote file inclusion vulnerabilities in WiClear 0.10 allow remote attackers to execute arbitrary PHP code via the path parameter in (1) inc/prepend.inc.php, (2) inc/lib/boxes.lib.php, (3) inc/lib/tools.lib.php, (4) tools/trackback/index.php, and (5) tools/utf8conversion/index.php in admin/; and (6) prepend.inc.php, (7) lib/boxes.lib.php, and (8) lib/history.lib.php in inc/.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/2624⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/22547https://exchange.xforce.ibmcloud.com/vulnerabilities/29720https://www.exploit-db.com/exploits/2624http://wiclear.free.fr/http://wiclear.free.fr/?Downloadhttp://www.osvdb.org/29942http://www.osvdb.org/29943http://www.osvdb.org/29944http://www.osvdb.org/29945http://www.osvdb.org/29946http://www.osvdb.org/29947http://www.osvdb.org/29948