CVE-2006-5412

⚪ Do wiadomości

Obejście uwierzytelnienia w PHP Outburst Easynews umożliwia zdalne wykonanie kodu.

CVSS
5.1
EPSS
13.6%
Exploit
poc
Vendor
php_outburst
Opis źródłowy (NVD)

admin.php in PHP Outburst Easynews 4.4.1 and earlier, when register_globals is enabled, allows remote attackers to bypass authentication, and gain the ability to execute arbitrary code, via the en_login_id parameter.

auth-bypass exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)13.6%
Opublikowano (NVD)2006-10-20 14:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje