CVE-2006-0940 EXPLOIT
7.5
HIGH · CVSS 2.0 · EPSS 3.3% (pctl 88)
Patch early
A public exploit exists.
Description
Multiple direct static code injection vulnerabilities in savesettings.php in ShoutLIVE 1.1.0 allow remote attackers to execute arbitrary PHP code via variables that are written to settings.php.
Scoring
| CVSS | 7.5 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| EPSS | 3.35% — more likely to be exploited than 88% of all CVEs |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2006-03-01 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| cynical games | shoutlive |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | ShoutLIVE 1.1.0 - 'savesettings.php' Remote Code Execution | 2006-03-18 |
References
- http://evuln.com/vulns/87/summary.html
- http://secunia.com/advisories/19047
- http://securityreason.com/securityalert/557
- http://www.osvdb.org/23482
- http://www.securityfocus.com/archive/1/426985/100/0/threaded
- http://www.securityfocus.com/bid/16857
- http://www.vupen.com/english/advisories/2006/0755
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24897
- http://evuln.com/vulns/87/summary.html
- http://secunia.com/advisories/19047
- http://securityreason.com/securityalert/557
- http://www.osvdb.org/23482
- http://www.securityfocus.com/archive/1/426985/100/0/threaded
- http://www.securityfocus.com/bid/16857
- http://www.vupen.com/english/advisories/2006/0755
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24897
→ the Explorer · watch your stack · NVD