Back

CVE-2006-0147

Dynamic code evaluation vulnerability in tests/tmssql.php test script in ADOdb for PHP before 4.70, as used in multiple products including (1) Mantis, (2) PostNuke, (3) Moodle, (4) Cacti, (5) Xaraya, (6) PhpOpenChat, possibly (7) MAXdev MD-Pro, and (8) Simplog, allows remote attackers to execute arbitrary PHP functions via the do parameter, which is saved in a variable that is then executed as a function, as demonstrated using phpinfo.

Published: Jan 9, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (7)

Vendor Product Version
john_lim adodb 4.66
john_lim adodb 4.68
mantis mantis 0.19.4
mantis mantis 1.0.0_rc4
moodle moodle 1.5.3
postnuke_software_foundation postnuke 0.761
the_cacti_group cacti 0.8.6g

GitHub Security Advisory GHSA-8348-4394-v2hm

Dynamic code evaluation vulnerability in tests/tmssql.php test script in ADOdb for PHP before 4...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 13.07%

Top 4% most likely to be exploited

Threat Score 33.9 / 100

Data Sources

NVD EPSS GitHub