← voltar
CVE-2006-3692

CVE-2006-3692

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 3.6%
da publicação à arma0 dias
Publicada no NVD18 de jul.
1ª PoC17 de jul.
probabilidade de exploração
3.6%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
PHP remote file inclusion vulnerability in enduser/listmessenger.php in ListMessenger 0.9.3 allows remote attackers to execute arbitrary PHP code via a URL in the lm_path parameter. NOTE: the vendor has disputed this issue to SecurityTracker, stating that the $lm_path variable is set to a constant value. As of 20060726, CVE concurs with the vendor based on SecurityTracker's post-disclosure analysis
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.