6.4

CVE-2006-4963

Exploit
Directory traversal vulnerability in index.php in Exponent CMS 0.96.3 allows remote attackers to read and execute arbitrary local files via a .. (dot dot) sequence in the view parameter in the show_view action in the calendarmodule module, as demonstrated by executing PHP code through session files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ExponentExponent Cms Version0.96.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.99% 0.933
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22003
Vendor Advisory
http://www.osvdb.org/29024
http://www.securityfocus.com/bid/20111
Exploit
http://www.vupen.com/english/advisories/2006/3708
https://exchange.xforce.ibmcloud.com/vulnerabilities/29077
https://www.exploit-db.com/exploits/2391