Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-6259

Опубликовано: 04 дек. 2006
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in (a) class/functions.php and (b) class/m_bro.php in AlternC 0.9.5 and earlier allow remote attackers to (1) create arbitrary files and directories via a .. (dot dot) in the "create name" field and (2) read arbitrary files via a .. (dot dot) in the "web root" field when configuring a subdomain.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:alternc:alternc:*:*:*:*:*:*:*:*
Версия до 0.9.5 (включая)

EPSS

Процентиль: 91%
0.06413
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in (a) class/functions.php and (b) class/m_bro.php in AlternC 0.9.5 and earlier allow remote attackers to (1) create arbitrary files and directories via a .. (dot dot) in the "create name" field and (2) read arbitrary files via a .. (dot dot) in the "web root" field when configuring a subdomain.

EPSS

Процентиль: 91%
0.06413
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other