Directory traversal vulnerability in scr/soustab.php in openMairie Openregistrecil 1.02, when registerglobals is enabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the dsn[phptype] parameter. NOTE: this may be related to CVE-2007-2069.
Multiple PHP remote file inclusion vulnerabilities in openMairie Openregistrecil 1.02, when registerglobals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the pathom parameter to (1) autorisationnormale.class.php, (2) collectivite.class.php, (3) dossier.class.php, (4) normesimplifiee.class.php, (5) registre.class.php, (6) autorisationunique.class.php, (7) demandeavis.class.php, (8) droit.class.php, (9) organisme.class.php, (10) service.class.php, (11) categoriedonnee.class.php, (12) destinataire.class.php, (13) profil.class.php, (14) tabdynvisu.class.php, (15) categoriepersonne.class.php, (16) dispense.class.php, (17) modificatif.class.php, (18) reference.class.php, and (19) utilisateur.class.php in obj/.