Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-4477

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 17.10.2018
Multiple PHP remote file inclusion vulnerabilities in Visual Shapers ezContents 2.0.3 allow remote attackers to execute arbitrary PHP code via an empty GLOBALS[rootdp] parameter and an ftps URL in the (1) GLOBALS[admin_home] parameter in (a) diary/event_list.php, (b) gallery/gallery_summary.php, (c) guestbook/showguestbook.php, (d) links/showlinks.php, and (e) reviews/review_summary.php; and the (2) GLOBALS[language_home] parameter in (f) calendar/calendar.php, (g) news/shownews.php, (h) poll/showpoll.php, (i) search/search.php, (j) toprated/toprated.php, and (k) whatsnew/whatsnew.php.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
6.31% LOW 91.06 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-28462 Exploit EZContents 2.0.3 - 'toprated.php?GLOBALS[language_home]' Remote File Inclusion 30.08.2006
EDB-28461 Exploit EZContents 2.0.3 - 'search.php?GLOBALS[language_home]' Remote File Inclusion 30.08.2006
EDB-28460 Exploit EZContents 2.0.3 - 'review_summary.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28459 Exploit EZContents 2.0.3 - 'showpoll.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28458 Exploit EZContents 2.0.3 - 'shownews.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28457 Exploit EZContents 2.0.3 - 'showlinks.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28456 Exploit EZContents 2.0.3 - 'showguestbook.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28455 Exploit EZContents 2.0 - 'gallery_summary.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006
EDB-28454 Exploit EZContents 2.0.3 - 'calendar.php?GLOBALS[language_home]' Remote File Inclusion 30.08.2006
EDB-28453 Exploit EZContents 2.0.3 - 'event_list.php?GLOBALS[admin_home]' Remote File Inclusion 30.08.2006

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.