CVE-2006-5028

⚪ Do wiadomości

Luka w przejściu katalogów w SWsoft Plesk umożliwia zdalne wylistowanie dowolnych katalogów.

CVSS
5.0
EPSS
36.5%
Exploit
poc
Vendor
swsoft
Opis źródłowy (NVD)

Directory traversal vulnerability in filemanager/filemanager.php in SWsoft Plesk 7.5 Reload and Plesk 7.6 for Microsoft Windows allows remote attackers to list arbitrary directories via a ../ (dot dot slash) in the file parameter in a chdir action.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)36.5%
Opublikowano (NVD)2006-09-27 23:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje