Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-7173

Опубликовано: 20 мар. 2007
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Direct static code injection vulnerability in admin.php in PHP-Stats 0.1.9.1b and earlier allows remote attackers to execute arbitrary PHP code via a crafted option_new[report_w_day] parameter in a preferenze action, which can be later accessed via option/php-stats-options.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:php-stats:php-stats:*:*:*:*:*:*:*:*
Версия до 0.1.9.1b (включая)

EPSS

Процентиль: 92%
0.08304
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Direct static code injection vulnerability in admin.php in PHP-Stats 0.1.9.1b and earlier allows remote attackers to execute arbitrary PHP code via a crafted option_new[report_w_day] parameter in a preferenze action, which can be later accessed via option/php-stats-options.php.

EPSS

Процентиль: 92%
0.08304
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other