5

CVE-2006-0714

Exploit
Directory traversal vulnerability in the installation file (sql/install-0.9.7.php) in Flyspray 0.9.7 allows remote attackers to include arbitrary files via a .. (dot dot) sequence in the adodbpath parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FlysprayFlyspray Version0.9.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.59% 0.938
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://retrogod.altervista.org/egs_10rc4_php5_incl_xpl.html
Exploit
http://secunia.com/advisories/18847
Patch
Vendor Advisory
http://securityreason.com/securityalert/432
http://www.securityfocus.com/archive/1/424902/100/0/threaded
http://www.securityfocus.com/bid/16618
Exploit
http://www.vupen.com/english/advisories/2006/0569
https://exchange.xforce.ibmcloud.com/vulnerabilities/24735