Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.56809
Categoría:CGI abuses
Título:Socketmail <= 2.2.6 - Remote File Include Vulnerability
Resumen:NOSUMMARY
Descripción:Description:

Socketmail up to and including version 2.2.6 does not
sufficiently sanitize user supplied variables, allowing
attackers to include arbitrary files. Attackers can disclose
any file on your system, or possibly execute arbitrary code.

Solution: Turn off register_globals, or upgrade to a later
version.

Risk factor : High

CVSS Score:
6.4

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2006-2681
http://www.majorsecurity.de/advisory/major_rls6.txt
http://securitytracker.com/id?1016228
http://secunia.com/advisories/20273
http://www.vupen.com/english/advisories/2006/1976
XForce ISS Database: socketmail-index-file-include(26693)
https://exchange.xforce.ibmcloud.com/vulnerabilities/26693
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.