Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-0755

PUBLISHED 16.01.2025

CNA: mitre

Обновлено: 19.10.2018
Multiple PHP remote file include vulnerabilities in dotProject 2.0.1 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary commands via the baseDir parameter in (1) db_adodb.php, (2) db_connect.php, (3) session.php, (4) vw_usr_roles.php, (5) calendar.php, (6) date_format.php, and (7) tasks/gantt.php; and the dPconfig[root_dir] parameter in (8) projects/gantt.php, (9) gantt2.php, and (10) vw_files.php. NOTE: the vendor disputes this issue, stating that the product documentation clearly recommends that the system administrator disable register_globals, and that the check.php script warns against this setting. Also, the vendor says that the protection.php/siteurl vector is incorrect because protection.php does not exist in the product

EPSS

Вероятность Severity Процентиль ? Дата расчёта
11.23% HIGH 93.61 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-22708 Exploit dotProject 2.1.6 - Remote File Inclusion 14.11.2012
EDB-27225 Exploit dotProject 2.0 - '/modules/tasks/gantt.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27224 Exploit dotProject 2.0 - '/modules/public/date_format.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27223 Exploit dotProject 2.0 - '/modules/public/calendar.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27222 Exploit dotProject 2.0 - '/modules/admin/vw_usr_roles.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27221 Exploit dotProject 2.0 - '/modules/projects/vw_files.php?dPconfig[root_dir]' Remote File Inclusion 14.02.2006
EDB-27220 Exploit dotProject 2.0 - '/modules/projects/gantt2.php?dPconfig[root_dir]' Remote File Inclusion 14.02.2006
EDB-27219 Exploit dotProject 2.0 - '/includes/session.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27218 Exploit dotProject 2.0 - '/includes/db_connect.php?baseDir' Remote File Inclusion 14.02.2006
EDB-27217 Exploit dotProject 2.0 - '/modules/projects/gantt.php?dPconfig[root_dir]' Remote File Inclusion 14.02.2006

CISA ADP Vulnrichment

Обновлено: 16.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.6 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 15.04.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.