Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-5511

Опубликовано: 25 окт. 2006
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Direct static code injection vulnerability in delete.php in JaxUltraBB (JUBB) 2.0, when register_globals is enabled, allows remote attackers to inject arbitrary web script, HTML, or PHP via the contents parameter, whose value is prepended to the file specified by the forum parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jaxultrabb:jaxultrabb:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05093
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Direct static code injection vulnerability in delete.php in JaxUltraBB (JUBB) 2.0, when register_globals is enabled, allows remote attackers to inject arbitrary web script, HTML, or PHP via the contents parameter, whose value is prepended to the file specified by the forum parameter.

EPSS

Процентиль: 90%
0.05093
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other