5
CVE-2006-1209
- EPSS 3.32%
- Veröffentlicht 14.03.2006 01:06:00
- Zuletzt bearbeitet 16.06.2026 22:22:13
- Erkennungen
PHP Advanced Transfer Manager 1.00 through 1.30 stores sensitive information, including password hashes, under the web root with insufficient access control, which allows remote attackers to download each password hash via a direct request for a users/[USERNAME] file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.00
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.01
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.02
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.03
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.20
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.21
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.22
Bugada Andrea ≫ Php Advanced Transfer Manager Version 1.30
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.32% | 0.87 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://biyosecurity.be/bugs/patm.txt
http://secunia.com/advisories/17134
http://securityreason.com/securityalert/565
http://www.blogcu.com/Liz0ziM/316652/
http://www.securityfocus.com/archive/1/427216/100/0/threaded
http://www.securityfocus.com/archive/1/437513/100/200/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/25127