Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4636

Опубликовано: 08 сент. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Directory traversal vulnerability in SZEWO PhpCommander 3.0 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the Directory parameter, as demonstrated by parameter values naming Apache HTTP Server log files that apparently contain PHP code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:szewo:phpcommander:*:*:*:*:*:*:*:*
Версия до 3.0 (включая)

EPSS

Процентиль: 91%
0.06691
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in SZEWO PhpCommander 3.0 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the Directory parameter, as demonstrated by parameter values naming Apache HTTP Server log files that apparently contain PHP code.

EPSS

Процентиль: 91%
0.06691
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other