PT-2006-6345 · Unknown · Faq Administrator

V1Per-Hacker

·

Publicado

2006-11-01

·

Atualizado

2017-10-19

·

CVE-2006-5637

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions: Faq Administrator version 2.1b
Description: The issue allows remote attackers to execute arbitrary PHP code via a URL in the email parameter in the faq reply.php file.
Recommendations: For Faq Administrator version 2.1b, consider restricting access to the faq reply.php file or validating and sanitizing the email parameter to prevent remote file inclusion attacks.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-5637

Produtos afetados

Faq Administrator