← voltar
CVE-2006-2330

CVE-2006-2330

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 7.8%
da publicação à arma0 dias
Publicada no NVD12 de mai.
1ª PoC7 de mai.
probabilidade de exploração
7.8%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
PHP-Fusion 6.00.306 and earlier, running under Apache HTTP Server 1.3.27 and PHP 4.3.3, allows remote authenticated users to upload files of arbitrary types using a filename that contains two or more extensions that ends in an assumed-valid extension such as .gif, which bypasses the validation, as demonstrated by uploading then executing an avatar file that ends in ".php.gif" and contains PHP code in EXIF metadata.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.