Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4994

Опубликовано: 26 сент. 2006
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

Multiple unquoted Windows search path vulnerabilities in Apache Friends XAMPP 1.5.2 might allow local users to gain privileges via a malicious program file in %SYSTEMDRIVE%, which is run when XAMPP attempts to execute (1) FileZillaServer.exe, (2) mysqld-nt.exe, (3) Perl.exe, or (4) xamppcontrol.exe with an unquoted "Program Files" pathname.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apachefriends:xampp:1.5.2:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00077
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple unquoted Windows search path vulnerabilities in Apache Friends XAMPP 1.5.2 might allow local users to gain privileges via a malicious program file in %SYSTEMDRIVE%, which is run when XAMPP attempts to execute (1) FileZillaServer.exe, (2) mysqld-nt.exe, (3) Perl.exe, or (4) xamppcontrol.exe with an unquoted "Program Files" pathname.

EPSS

Процентиль: 23%
0.00077
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other