CVE-2006-5733

🟡 Monitoruj

Luka w przechodzeniu katalogów w PostNuke pozwala na zdalne wykonanie dowolnych plików lokalnych.

CVSS
7.5
EPSS
11.2%
Exploit
poc
Vendor
postnuke_software_foundation
Opis źródłowy (NVD)

Directory traversal vulnerability in error.php in PostNuke 0.763 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the PNSVlang (PNSV lang) cookie, as demonstrated by injecting PHP sequences into an Apache HTTP Server log file, which is then included by error.php.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)11.2%
Opublikowano (NVD)2006-11-06 18:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje