CVE-2006-5240

⚪ Do wiadomości

Wykorzystanie luki w Docmint umożliwia zdalne wykonanie kodu PHP przez atakującego.

CVSS
5.1
EPSS
17.1%
Exploit
poc
Vendor
docmint
Opis źródłowy (NVD)

PHP remote file inclusion vulnerability in engine/require.php in Docmint 2.0 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the MY_ENV[BASE_ENGINE_LOC] parameter.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)17.1%
Opublikowano (NVD)2006-10-12 00:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje