CVE-2006-5762

⚪ Do wiadomości

Wykorzystanie luki w Free File Hosting umożliwia zdalne wykonanie kodu PHP.

CVSS
5.1
EPSS
14.3%
Exploit
poc
Vendor
free_php_scripts
Opis źródłowy (NVD)

PHP remote file inclusion vulnerability in forgot_pass.php in Free File Hosting 1.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the AD_BODY_TEMP parameter. NOTE: this issue was later reported for the "File Upload System" which is a component of Free File Hosting. This also affects Free Image Hosting 2.0, which contains the same code.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)14.3%
Opublikowano (NVD)2006-11-06 23:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje