← voltar
CVE-2006-6690

CVE-2006-6690

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 6.2%
da publicação à arma0 dias
Publicada no NVD21 de dez.
1ª PoC20 de dez.
probabilidade de exploração
6.2%top 7% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
rtehtmlarea/pi1/class.tx_rtehtmlarea_pi1.php in Typo3 4.0.0 through 4.0.3, 3.7 and 3.8 with the rtehtmlarea extension, and 4.1 beta allows remote authenticated users to execute arbitrary commands via shell metacharacters in the userUid parameter to rtehtmlarea/htmlarea/plugins/SpellChecker/spell-check-logic.php, and possibly another vector.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.