5

CVE-2006-5716

Directory traversal vulnerability in aff_news.php in FreeNews 2.1 allows remote attackers to include local files via a .. (dot dot) sequence in the chemin parameter, when the aff_news parameter is not set to "1."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FreenewsFreenews Version2.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.89% 0.851
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/1822
http://www.securityfocus.com/archive/1/450012/100/0/threaded
http://www.securityfocus.com/archive/1/450081/100/0/threaded
http://www.securityfocus.com/archive/1/450157/100/0/threaded
http://www.securityfocus.com/bid/20795
https://exchange.xforce.ibmcloud.com/vulnerabilities/29896