Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2006-4889

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 17.10.2018
Multiple PHP remote file inclusion vulnerabilities in Telekorn SignKorn Guestbook (SL) 1.3 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the dir_path parameter in (1) index.php, (2) includes/functions.gb.php, (3) includes/functions.admin.php, (4) includes/admin.inc.php, (5) help.php, (6) smile.php, (7) entry.php; (8) adminhelp0.php, (9) adminhelp1.php, (10) adminhelp2.php, and (11) adminhelp3.php in (a) help/en and (b) help/de directories; and the (12) preview.php, (13) log.php, (14) index.php, (15) config.php, and (16) admin.php in the (c) admin directory, a different set of vectors than CVE-2006-4788.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
6.09% LOW 90.87 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-28541 Exploit Telekorn Signkorn Guestbook 1.x - '/admin/admin.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28540 Exploit Telekorn Signkorn Guestbook 1.x - '/admin/config.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28539 Exploit Telekorn Signkorn Guestbook 1.x - '/admin/index.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28538 Exploit Telekorn Signkorn Guestbook 1.x - '/admin/log.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28537 Exploit Telekorn Signkorn Guestbook 1.x - '/admin/preview.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28536 Exploit Telekorn Signkorn Guestbook 1.x - 'entry.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28535 Exploit Telekorn Signkorn Guestbook 1.x - '/help/de/adminhelp3.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28534 Exploit Telekorn Signkorn Guestbook 1.x - '/help/de/adminhelp2.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28533 Exploit Telekorn Signkorn Guestbook 1.x - '/help/de/adminhelp1.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28532 Exploit Telekorn Signkorn Guestbook 1.x - '/help/de/adminhelp0.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28531 Exploit Telekorn Signkorn Guestbook 1.x - '/help/en/adminhelp3.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28530 Exploit Telekorn Signkorn Guestbook 1.x - '/help/en/adminhelp2.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28529 Exploit Telekorn Signkorn Guestbook 1.x - '/help/en/adminhelp1.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28528 Exploit Telekorn Signkorn Guestbook 1.x - '/help/en/adminhelp0.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28527 Exploit Telekorn Signkorn Guestbook 1.x - 'smile.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28526 Exploit Telekorn Signkorn Guestbook 1.x - 'help.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28525 Exploit Telekorn Signkorn Guestbook 1.x - '/includes/admin.inc.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28524 Exploit Telekorn Signkorn Guestbook 1.x - '/includes/functions.admin.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28523 Exploit Telekorn Signkorn Guestbook 1.x - '/includes/functions.gb.php?dir_path' Remote File Inclusion 12.09.2006
EDB-28522 Exploit Telekorn Signkorn Guestbook 1.x - 'index.php?dir_path' Remote File Inclusion 12.09.2006
EDB-2354 Exploit Telekorn Signkorn Guestbook 1.3 - 'dir_path' Remote File Inclusion 12.09.2006

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.