CVE-2006-1623 (CNNVD-200604-044)

MEDIUM
中文标题:
Andries Bruinsma main.php 未明漏洞
英文标题:
Unspecified vulnerability in main.php in an unspecified "file created by Andries Bruinsma," possibly...
CVSS分数: 4.3
发布时间: 2006-04-05 10:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

"在由Andries Bruinsma创建的一个未知文件"的main.php中存在未明漏洞,可能是一个FleXiBle Development(FXB)应用,可让远程攻击者加入和执行PHP代码。备注:这个漏洞是相当含糊不清的并且几乎没有关于这个特定漏洞类型的信息。此外,几乎没有指定产品的公共信息。最后,一个XSS向量隐藏在subject行中,但是由于没有其它剪切粘贴错误的信息和证据,除非提供附加信息,否则它将被赋值为一个分割的CVE标识符。备注:这个漏洞是相当含糊不清的并且几乎没有关于这个特定漏洞类型的信息。此外,几乎没有指定产品的公共信息。

英文描述:

Unspecified vulnerability in main.php in an unspecified "file created by Andries Bruinsma," possibly a FleXiBle Development (FXB) application, allows remote attackers to include and execute arbitrary PHP code. NOTE: this disclosure is extremely vague and has very little information about the specific vulnerability type. In addition, there is little public information on the named product. Finally, an XSS vector is implied in the subject line, but because there is no other information and evidence of a cut-and-paste error, it will not be assigned a separate CVE identifier unless additional information is provided.

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
andries_bruinsma flexible_development * - - cpe:2.3:a:andries_bruinsma:flexible_development:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20060404 FleXiBle Development Script Remote Command Exucetion And XSS Attacking mailing-list
cve.org
访问
20060401 FleXiBle Development Script Remote Command Exucetion And XSS Attacking mailing-list
cve.org
访问
flexible-development-main-xss(25603) vdb-entry
cve.org
访问
20060405 Re: FleXiBle Development Script Remote Command Exucetion And XSS Attacking mailing-list
cve.org
访问
flexible-development-main-command-execution(25600) vdb-entry
cve.org
访问
CVSS评分详情
4.3
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS版本: 2.0
机密性
NONE
完整性
PARTIAL
可用性
NONE
时间信息
发布时间:
2006-04-05 10:00:00
修改时间:
2024-08-07 17:19:48
创建时间:
2025-11-11 15:32:33
更新时间:
2025-11-11 15:49:05
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2006-1623 2025-11-11 15:17:41 2025-11-11 07:32:33
NVD nvd_CVE-2006-1623 2025-11-11 14:51:48 2025-11-11 07:41:18
CNNVD cnnvd_CNNVD-200604-044 2025-11-11 15:08:50 2025-11-11 07:49:05
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:05
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200604-044; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200604-044
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:18
cvss_score: 未提取 → 4.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:N/I:P/A:N; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 4.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:P/A:N
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']