Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-1371

Опубликовано: 23 мар. 2006
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5 and earlier allows remote authenticated users to use the HTMLArea FileManager plugin to upload and execute arbitrary PHP files using (1) manager.php, (2) standalonemanager.php, and (3) images.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xhp:cms:*:*:*:*:*:*:*:*
Версия до 0.5 (включая)

EPSS

Процентиль: 92%
0.08846
Низкий

9 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5 and earlier allows remote authenticated users to use the HTMLArea FileManager plugin to upload and execute arbitrary PHP files using (1) manager.php, (2) standalonemanager.php, and (3) images.php.

EPSS

Процентиль: 92%
0.08846
Низкий

9 Critical

CVSS2

Дефекты

CWE-94