7.5

CVE-2006-7068

Exploit
PHP remote file inclusion vulnerability in CliServ Web Community 0.65 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the cl_headers parameter to (1) menu.php3 and (2) login.php3.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CliservWeb Community Version0.50
CliservWeb Community Version0.60
CliservWeb Community Version0.61
CliservWeb Community Version0.65
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.99% 0.924
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/bid/19737
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/28590
https://www.exploit-db.com/exploits/2257