Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-1114

Опубликовано: 09 мар. 2006
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in Loudblog before 0.42 allow remote attackers to read or include arbitrary files via a .. (dot dot) and trailing %00 (NULL) byte in the (1) template and (2) page parameters in (a) index.php, and the (3) language parameter in (b) inc/backend_settings.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gerrit_van_aaken:loudblog:0.41:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07158
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in Loudblog before 0.42 allow remote attackers to read or include arbitrary files via a .. (dot dot) and trailing %00 (NULL) byte in the (1) template and (2) page parameters in (a) index.php, and the (3) language parameter in (b) inc/backend_settings.php.

EPSS

Процентиль: 91%
0.07158
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other