Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4906

Опубликовано: 17 сент. 2007
Источник: nvd
CVSS2: 6.8
EPSS Средний

Описание

PHP remote file inclusion vulnerability in tasks/send_queued_emails.php in NuclearBB Alpha 2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the root_path parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nuclearbb:nuclearbb:alpha_2:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.61292
Средний

6.8 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

PHP remote file inclusion vulnerability in tasks/send_queued_emails.php in NuclearBB Alpha 2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the root_path parameter.

EPSS

Процентиль: 98%
0.61292
Средний

6.8 Medium

CVSS2

Дефекты

CWE-94