CVE-2006-5735

🟡 Monitoruj

Luka w przejściu katalogów w PunBB umożliwia zdalnym użytkownikom wykonanie lokalnych plików.

CVSS
7.5
EPSS
5.1%
Exploit
none
Vendor
punbb
Opis źródłowy (NVD)

Directory traversal vulnerability in include/common.php in PunBB before 1.2.14 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the language parameter, related to register.php storing a language value in the users table.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.1%
Opublikowano (NVD)2006-11-06 18:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje