2 results (0.003 seconds)

CVSS: 6.8EPSS: 11%CPEs: 2EXPL: 3

PHP remote file inclusion vulnerability in language/lang_german/lang_main_album.php in phpBB Plus 1.53, and 1.53a before 20070922, allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Una vulnerabilidad de inclusión remota de archivos PHP en el archivo language/lang_german/lang_main_album.php en phpBB Plus versión 1.53, y versión 1.53a anterior al 20070922, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/4434 http://marc.info/?l=bugtraq&m=119022976831594&w=2 http://osvdb.org/38265 http://secunia.com/advisories/26888 http://www.phpbb2.de/ftopic45218.html http://www.securityfocus.com/bid/25737 http://www.vupen.com/english/advisories/2007/3247 https://exchange.xforce.ibmcloud.com/vulnerabilities/36697 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 7.5EPSS: 8%CPEs: 2EXPL: 2

PHP remote file inclusion vulnerability in includes/functions.php in phpBB2-MODificat 0.2.0 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. Vulnerabilidad de inclusión remota de archivo en PHP en includes/functions.php de phpBB2-MODificat 0.2.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro phpbb_root_path. • https://www.exploit-db.com/exploits/3231 http://osvdb.org/36018 http://www.securityfocus.com/bid/22320 http://www.vupen.com/english/advisories/2007/0422 https://exchange.xforce.ibmcloud.com/vulnerabilities/31985 •