5

CVE-2006-2278

SaphpLesson 3.0 does not initialize array variables, which allows remote attackers to obtain the full path via an non-array (1) hrow parameter to (a) show.php or (b) index.php; the (2) Lsnrow parameter to (c) showcat.php; or the (3) rows parameter to index.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ArablessSaphplesson Version3.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.58% 0.723
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20034
Vendor Advisory
http://securityreason.com/securityalert/862
http://www.osvdb.org/25364
http://www.osvdb.org/25365
http://www.osvdb.org/25366
http://www.securityfocus.com/archive/1/433052/100/0/threaded
http://www.vupen.com/english/advisories/2006/1708