6.4

CVE-2006-7103

Exploit
Multiple directory traversal vulnerabilities in EZOnlineGallery 1.3 and earlier, and possibly other versions before 1.3.2 Beta, allow remote attackers to (1) determine directory existence via a ".." in the album parameter in a show_album action to (a) ezgallery.php, which produces different responses depending on existence; and read arbitrary image files via a ".." in the album or (2) image parameter to (b) image.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EzonlinegalleryEzonlinegallery Version0.9 Updatebeta
EzonlinegalleryEzonlinegallery Version1.0 Updatebeta
EzonlinegalleryEzonlinegallery Version1.1 Updatebeta
EzonlinegalleryEzonlinegallery Version1.2 Updatebeta
EzonlinegalleryEzonlinegallery Version1.3 Updatebeta
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.26% 0.787
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.