VulnerabilityModified
CVE-2006-3793
PHP remote file inclusion vulnerability in constants.php in SiteDepth CMS 3.01 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the SD_DIR parameter.
MEDIUM 5.1EPSS 4.19%
Does this matter?
Lower severity and a low EPSS score (4.19%). Track it; it rarely justifies an emergency change on its own.
Description
PHP remote file inclusion vulnerability in constants.php in SiteDepth CMS 3.01 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the SD_DIR parameter.
- CVSS 2.0
- 5.1 MEDIUMAV:N/AC:H/Au:N/C:P/I:P/A:P
- EPSS
- 4.19% probability · 90th percentile
- CISA KEV
- Not listed
- Affected
- sitedepth/sitedepth cms
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/21138
- http://securityreason.com/securityalert/1256
- http://securitytracker.com/id?1016553
- http://www.majorsecurity.de/advisory/major_rls20.txt
- http://www.osvdb.org/27412
- http://www.securityfocus.com/archive/1/440647/100/0/threaded
- http://www.securityfocus.com/bid/19094
- http://www.vupen.com/english/advisories/2006/2912
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27877
- http://secunia.com/advisories/21138
- http://securityreason.com/securityalert/1256
- http://securitytracker.com/id?1016553
- http://www.majorsecurity.de/advisory/major_rls20.txt
- http://www.osvdb.org/27412
- http://www.securityfocus.com/archive/1/440647/100/0/threaded
- http://www.securityfocus.com/bid/19094
- http://www.vupen.com/english/advisories/2006/2912
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27877
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.