Open Newsletter の settings.php などのスクリプトにおける不正な管理者の操作を実行される脆弱性
| Title |
Open Newsletter の settings.php などのスクリプトにおける不正な管理者の操作を実行される脆弱性
|
| Summary |
Open Newsletter の (1) settings.php および (2) subscribers.php スクリプトは、認証が失敗している際、終了しないため、不正な管理者の操作を実行される、または別の脆弱性と組み合わせた任意のコードを実行される脆弱性が存在します。
|
| Possible impacts |
第三者により、不正な管理者の操作を実行される、または別の脆弱性と組み合わせた任意のコードを実行される可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Dec. 27, 2006, midnight |
| Registration Date |
Sept. 25, 2012, 3:36 p.m. |
| Last Update |
Sept. 25, 2012, 3:36 p.m. |
|
CVSS2.0 : 危険
|
| Score |
7.5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:P/A:P |
Affected System
| open newsletter |
|
open newsletter 2.5 およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2006-6785
| Summary |
The (1) settings.php and (2) subscribers.php scripts in Open Newsletter 2.5 and earlier do not exit when authentication fails, which allows remote attackers to perform unauthorized administrative actions, or execute arbitrary code in conjunction with another vulnerability.
|
| Summary |
Las secuencias de comandos (1) settings.php y (2) subscribers.php en Open Newsletter 2.5 y anteriores no terminan cuando la autenticación falla, lo que permite a atacantes remotos ejecutar acciones administrativas no autorizadas, o ejecutar código de su elección en conjunción con otra vulnerabilidad.
|
| Publication Date |
Dec. 28, 2006, 9:28 a.m. |
| Registration Date |
Jan. 29, 2021, 3:52 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:open_newsletter:open_newsletter:*:*:*:*:*:*:*:* |
|
2.5 |
|
|
| cpe:2.3:a:open_newsletter:open_newsletter:2.0:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List