製品・ソフトウェアに関する情報
Rama CMS の lang.php におけるディレクトリトラバーサルの脆弱性
Title Rama CMS の lang.php におけるディレクトリトラバーサルの脆弱性
Summary

Rama CMS の lang.php には、register_globals が有効になっている際、ディレクトリトラバーサルの脆弱性が存在します。

Possible impacts 第三者により、.. (ドットドット) を含む lang クッキーを介して、任意のローカルファイルをインクルードされる、および実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Nov. 14, 2006, midnight
Registration Date Dec. 20, 2012, 6:02 p.m.
Last Update Dec. 20, 2012, 6:02 p.m.
CVSS2.0 : 警告
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
Affected System
rama cms
rama cms 0.68 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-5894
Summary

Directory traversal vulnerability in lang.php in Rama CMS 0.68 and earlier, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang cookie, as demonstrated by injecting PHP sequences into an Apache HTTP Server log file, which is then included by lang.php.

Summary

Vulnerabilidad de salto de directorio en lang.php en Rama CMS 0.68 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales mediante una secuencia .. (punto punto) en la cookie lang, como ha sido demostrado inyectando secuencias PHP en un fichero de log de Apache HTTP Server, las cuales son entonces incluidas por lang.php.

Publication Date Nov. 15, 2006, 7:07 a.m.
Registration Date Jan. 29, 2021, 3:49 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:rama_cms:rama_cms:*:*:*:*:*:*:*:* 0.68
Related information, measures and tools
Common Vulnerabilities List