CVE-2006-5554

🟡 Monitoruj

Luka w przejściu katalogów w Imageview 5 pozwala zdalnym atakującym na odczyt i wykonanie lokalnych plików.

CVSS
7.5
EPSS
6.7%
Exploit
poc
Vendor
blackdot
Opis źródłowy (NVD)

Directory traversal vulnerability in index.php in Imageview 5 allows remote attackers to read or execute arbitrary local files via a .. (dot dot) in the user_settings cookie, as demonstrated by using the MyFile parameter in albumview.php to upload a text/plain .gif file containing PHP code, which is executed by index.php.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)6.7%
Opublikowano (NVD)2006-10-26 17:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje