7.5

CVE-2006-2008

PHP remote file inclusion vulnerability in movie_cls.php in Built2Go PHP Movie Review 2B and earlier allows remote attackers to execute arbitrary PHP code via a URL in the full_path parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Built2goMovie Review Version1a
Built2goMovie Review Version2a
Built2goMovie Review Version2b
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.45% 0.875
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19749
Vendor Advisory
http://www.osvdb.org/24887
http://www.securityfocus.com/bid/17679
http://www.vupen.com/english/advisories/2006/1481
https://exchange.xforce.ibmcloud.com/vulnerabilities/26063
https://www.exploit-db.com/exploits/1711