7.8

CVE-2006-7020

CRLF injection vulnerability in (1) include/inc_act/act_formmailer.php and possibly (2) sample_ext_php/mail_file_form.php in phpwcms 1.2.5-DEV and earlier, and 1.1 before RC4, allows remote attackers to modify HTTP headers and send spam e-mail via a spoofed HTTP Referer (HTTP_REFERER).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Oliver GeorgiPhpwcms Version <= 1.1_rc3
Oliver GeorgiPhpwcms Version <= 1.2.5_dev
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.688
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:C/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19866
http://www.phpwcms.de/forum/viewtopic.php?t=10958
Patch
http://www.vupen.com/english/advisories/2006/1556
https://exchange.xforce.ibmcloud.com/vulnerabilities/26130