Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4432

Опубликовано: 29 авг. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Directory traversal vulnerability in Zend Platform 2.2.1 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence in the final component of the PHP session identifier (PHPSESSID). NOTE: in some cases, this issue can be leveraged to perform direct static code injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zend:zend_platform:*:a:*:*:*:*:*:*
Версия до 2.2.1a (включая)

EPSS

Процентиль: 80%
0.01415
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in Zend Platform 2.2.1 and earlier allows remote attackers to overwrite arbitrary files via a .. (dot dot) sequence in the final component of the PHP session identifier (PHPSESSID). NOTE: in some cases, this issue can be leveraged to perform direct static code injection.

EPSS

Процентиль: 80%
0.01415
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other