2.6

CVE-2006-4673

Exploit
Global variable overwrite vulnerability in maincore.php in PHP-Fusion 6.01.4 and earlier uses the extract function on the superglobals, which allows remote attackers to conduct SQL injection attacks via the _SERVER[REMOTE_ADDR] parameter to news.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Php FusionPhp Fusion Version <= 6.01.4
Php FusionPhp Fusion Version6.0.105
Php FusionPhp Fusion Version6.0.106
Php FusionPhp Fusion Version6.0.107
Php FusionPhp Fusion Version6.0.109
Php FusionPhp Fusion Version6.0.110
Php FusionPhp Fusion Version6.0.204
Php FusionPhp Fusion Version6.0.206
Php FusionPhp Fusion Version6.0.303
Php FusionPhp Fusion Version6.0.304
Php FusionPhp Fusion Version6.0.306
Php FusionPhp Fusion Version6.0.307
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.15% 0.626
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.6 4.9 2.9
AV:N/AC:H/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=115765187519458&w=2
http://retrogod.altervista.org/phpfusion_6-01-4_xpl.html
Exploit
http://secunia.com/advisories/21830
Patch
Vendor Advisory
http://www.php-fusion.co.uk/news.php?readmore=353
http://www.securityfocus.com/bid/19908
Exploit
http://www.vupen.com/english/advisories/2006/3523
https://exchange.xforce.ibmcloud.com/vulnerabilities/28818