CVE-2006-4208
中公開済み
WordPress用プラグインSkippy WP-DB-Backup 1.7以前のwp-db-backup.phpにおけるディレクトリトラバーサルの脆弱性により、管理者権限を持つリモートの認証済みユーザーが、edit.phpのbackupパラメータに..(ドットドット)を使用して任意のファイルを読み取ることが可能です。
- 公開済み
- 2006/08/17
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/08/14
プライマリ CVSS
5.0/ 10中