5

CVE-2006-1260

Exploit

Horde Application Framework 3.0.9 allows remote attackers to read arbitrary files via a null character in the url parameter in services/go.php, which bypasses a sanity check.

Data is provided by the National Vulnerability Database (NVD)
HordeHorde Version1.2
HordeHorde Version1.2.1
HordeHorde Version1.2.2
HordeHorde Version1.2.3
HordeHorde Version1.2.4
HordeHorde Version1.2.5
HordeHorde Version1.2.6
HordeHorde Version1.2.7
HordeHorde Version1.2.8
HordeHorde Version2.0
HordeHorde Version2.1
HordeHorde Version2.1.3
HordeHorde Version2.2
HordeHorde Version2.2.1
HordeHorde Version2.2.3
HordeHorde Version2.2.4
HordeHorde Version2.2.4_rc1
HordeHorde Version2.2.5
HordeHorde Version2.2.6
HordeHorde Version2.2.7
HordeHorde Version2.2.8
HordeHorde Version2.2.9
HordeHorde Version3.0
HordeHorde Version3.0.1
HordeHorde Version3.0.2
HordeHorde Version3.0.3
HordeHorde Version3.0.4
HordeHorde Version3.0.4_rc1
HordeHorde Version3.0.4_rc2
HordeHorde Version3.0.6
HordeHorde Version3.0.7
HordeHorde Version3.0.8
HordeHorde Version3.0.9
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 25.72% 0.961
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N