CVE-2006-5310

⚪ Do wiadomości

Włączenie zdalnych plików w Les Visiteurs umożliwia zdalne wykonanie kodu PHP.

CVSS
6.8
EPSS
8.9%
Exploit
none
Vendor
j-pierre_dezelus
Opis źródłowy (NVD)

PHP remote file inclusion vulnerability in common/visiteurs/include/menus.inc.php in J-Pierre DEZELUS Les Visiteurs 2.0.1, as used in phpMyConferences (phpMyConference) 8.0.2 and possibly other products, allows remote attackers to execute arbitrary PHP code via a URL in the lvc_include_dir parameter.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.9%
Opublikowano (NVD)2006-10-17 16:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje