CVE-2006-5432

⚪ Do wiadomości

Wielokrotne luki wstrzykiwania kodu w phpPowerCards umożliwiają zdalne tworzenie plików.

CVSS
2.6
EPSS
11.8%
Exploit
poc
Vendor
marc_giombetti
Opis źródłowy (NVD)

Multiple direct static code injection vulnerabilities in db/txt.inc.php in phpPowerCards 2.10, when register_globals is enabled, allow remote attackers to create or overwrite arbitrary files via the (1) email[to], (2) email[from], (3) name[to], (4) name[from], (5) picture, (6) comment, or (7) sessionID parameter, as demonstrated by creating a new .php file that permits remote file inclusion, and then requesting this file.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS2.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.8%
Opublikowano (NVD)2006-10-20 23:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje