Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
2.6
CVE-2006-4259
- EPSS 1.58%
- Veröffentlicht 21.08.2006 20:04:00
- Zuletzt bearbeitet 16.06.2026 22:28:44
Cross-site scripting (XSS) vulnerability in index.php in Fotopholder 1.8 allows remote attackers to inject arbitrary web script or HTML via the path parameter. NOTE: this might be resultant from a directory traversal vulnerability.
- EPSS 1.77%
- Veröffentlicht 21.08.2006 20:04:00
- Zuletzt bearbeitet 16.06.2026 22:28:44
Directory traversal vulnerability in index.php in Fotopholder 1.8 allows remote attackers to read arbitrary directories or files via a .. (dot dot) in the path parameter.
1