CVE-2006-6051 – Joomla! Component MosReporter 0.9.3 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-6051
PHP remote file inclusion vulnerability in reporter.logic.php in the MosReporter (com_reporter) component for Mambo and Joomla! allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en reporter.logic.php del componente MosREporter (com_reporter) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. • https://www.exploit-db.com/exploits/2807 http://www.securityfocus.com/archive/1/451960/100/0/threaded http://www.securityfocus.com/bid/21160 https://exchange.xforce.ibmcloud.com/vulnerabilities/30410 •
CVE-2006-5254 – Mambo Component com_registration_detailed 4.1 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-5254
PHP remote file inclusion vulnerability in registration_detailed.inc.php in Mark Van Bellen Detailed User Registration (com_registration_detailed), aka regdetailed, 4.1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en registration_detailed.inc.php en Mark Van Bellen Registro Detallado de Usuario (com_registration_detailed), también conocido como regdetailed 4.1 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. • https://www.exploit-db.com/exploits/2379 http://www.securityfocus.com/bid/20072 https://exchange.xforce.ibmcloud.com/vulnerabilities/28982 •
CVE-2006-4858 – Mambo Component com_serverstat 0.4.4 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-4858
PHP remote file inclusion vulnerability in install.serverstat.php in the Serverstat (com_serverstat) 0.4.4 and earlier component for Mambo allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter. Vulnerabilidad PHP de inclusión remota de archivo en install.serverstat.php en el componente Serverstat (com_serverstat) 0.4.4 y anteriores para Mambo permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro mosConfig_absolute_path. • https://www.exploit-db.com/exploits/2367 http://secunia.com/advisories/21943 http://securityreason.com/securityalert/1598 http://www.securityfocus.com/archive/1/446110/100/0/threaded http://www.securityfocus.com/bid/20018 http://www.vupen.com/english/advisories/2006/3610 https://exchange.xforce.ibmcloud.com/vulnerabilities/28959 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2006-4282 – Mambo Component MamboWiki 0.9.6 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-4282
PHP remote file inclusion vulnerability in MamboLogin.php in the MamboWiki component (com_mambowiki) 0.9.6 and earlier for Mambo and Joomla! allows remote attackers to execute arbitrary PHP code via a URL in the IP parameter. Vulnerabilidad de inclusión remota de archivo en PHP en MamboLogin.php del componente MamboWiki (com_mambowiki) 0.9.6 y anteriores para Mambo y Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro IP. • https://www.exploit-db.com/exploits/2213 http://securityreason.com/securityalert/1436 http://www.lyquidity.com/mambo/index.php?option=com_mambowiki&Itemid=134 http://www.securityfocus.com/archive/1/443706/100/0/threaded http://www.securityfocus.com/bid/19594 https://exchange.xforce.ibmcloud.com/vulnerabilities/28463 •
CVE-2006-4241 – Mambo Component Reporter 1.0 - 'Reporter.sql.php' Remote File Inclusion
https://notcve.org/view.php?id=CVE-2006-4241
PHP remote file inclusion vulnerability in processor/reporter.sql.php in the Reporter Mambo component (com_reporter) allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en processor/reporter.sql.php en el componente Reporter de Mambo (com_reporter) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path. • https://www.exploit-db.com/exploits/28396 http://securityreason.com/securityalert/1419 http://www.securityfocus.com/archive/1/443373/100/0/threaded http://www.securityfocus.com/bid/19553 https://exchange.xforce.ibmcloud.com/vulnerabilities/28412 •