Vulnerability Details CVE-2008-2905
PHP remote file inclusion vulnerability in includes/Cache/Lite/Output.php in the Cache_Lite package in Mambo 4.6.4 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the mosConfig_absolute_path parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.732
EPSS Ranking 98.7%
CVSS Severity
CVSS v2 Score 6.8
Products affected by CVE-2008-2905
-
cpe:2.3:a:mambo:mambo:4.0.14
-
cpe:2.3:a:mambo:mambo:4.5
-
cpe:2.3:a:mambo:mambo:4.5.0.2
-
cpe:2.3:a:mambo:mambo:4.5.1.3
-
cpe:2.3:a:mambo:mambo:4.5.1_1.0.9
-
cpe:2.3:a:mambo:mambo:4.5.1_beta
-
cpe:2.3:a:mambo:mambo:4.5.1_beta2
-
cpe:2.3:a:mambo:mambo:4.5.1a
-
cpe:2.3:a:mambo:mambo:4.5.2
-
cpe:2.3:a:mambo:mambo:4.5.2.1
-
cpe:2.3:a:mambo:mambo:4.5.2.2
-
cpe:2.3:a:mambo:mambo:4.5.2.3
-
cpe:2.3:a:mambo:mambo:4.5.3h
-
cpe:2.3:a:mambo:mambo:4.5.4
-
cpe:2.3:a:mambo:mambo:4.5_1.0.0
-
cpe:2.3:a:mambo:mambo:4.5_1.0.1
-
cpe:2.3:a:mambo:mambo:4.5_1.0.2
-
cpe:2.3:a:mambo:mambo:4.5_1.0.3_beta
-
cpe:2.3:a:mambo:mambo:4.5_1.0.9
-
cpe:2.3:a:mambo:mambo:4.6
-
cpe:2.3:a:mambo:mambo:4.6.1
-
cpe:2.3:a:mambo:mambo:4.6.2
-
cpe:2.3:a:mambo:mambo:4.6.4