CVE-2006-5894

⚪ Do wiadomości

Luka w przejściu katalogów w Rama CMS umożliwia zdalne wykonanie kodu przez wstrzyknięcie plików.

CVSS
6.8
EPSS
9.8%
Exploit
poc
Vendor
rama_cms
Opis źródłowy (NVD)

Directory traversal vulnerability in lang.php in Rama CMS 0.68 and earlier, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang cookie, as demonstrated by injecting PHP sequences into an Apache HTTP Server log file, which is then included by lang.php.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.8%
Opublikowano (NVD)2006-11-14 22:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje