Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4877

Опубликовано: 19 сент. 2006
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Variable overwrite vulnerability in David Bennett PHP-Post (PHPp) 1.0 and earlier allows remote attackers to overwrite arbitrary program variables via multiple vectors that use the extract function, as demonstrated by the table_prefix parameter in (1) index.php, (2) profile.php, and (3) header.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:david_bennett:php-post:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)

EPSS

Процентиль: 92%
0.07425
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Variable overwrite vulnerability in David Bennett PHP-Post (PHPp) 1.0 and earlier allows remote attackers to overwrite arbitrary program variables via multiple vectors that use the extract function, as demonstrated by the table_prefix parameter in (1) index.php, (2) profile.php, and (3) header.php.

EPSS

Процентиль: 92%
0.07425
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other