CVE-2006-5510

⚪ Do wiadomości

Luka w PH Pexplorer umożliwia zdalne włączenie dowolnych plików lokalnych przez atakującego.

CVSS
6.4
EPSS
13.6%
Exploit
poc
Vendor
bluevirus-design
Opis źródłowy (NVD)

Directory traversal vulnerability in explorer_load_lang.php in PH Pexplorer 0.24 allows remote attackers to include arbitrary local files via ".." sequences in the Language cookie, as demonstrated by uploading a .gif file that contains PHP code.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)13.6%
Opublikowano (NVD)2006-10-25 22:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje