7.8
CVSSv2

CVE-2006-2698

Published: 31/05/2006 Updated: 18/10/2018
CVSS v2 Base Score: 7.8 | Impact Score: 6.9 | Exploitability Score: 10
VMScore: 694
Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N

Vulnerability Summary

Geeklog 1.4.0sr2 and previous versions allows remote malicious users to obtain the full installation path via a direct request and possibly invalid arguments to (1) layout/professional/functions.php or (2) getimage.php.

Vulnerable Product Search on Vulmon Subscribe to Product

geeklog geeklog 1.3.5

geeklog geeklog 1.3.10 rc3

geeklog geeklog 1.4.0 sr1

geeklog geeklog 1.3.8

geeklog geeklog 1.3.9 sr2

geeklog geeklog 1.3.10 rc2

geeklog geeklog 1.3.6

geeklog geeklog 1.4.0 beta1

geeklog geeklog 1.3.9 sr4

geeklog geeklog 1.3.11 sr3

geeklog geeklog 1.3.9 rc3

geeklog geeklog 1.3.7 sr2

geeklog geeklog 1.3.11 sr2

geeklog geeklog 1.3.7 sr5

geeklog geeklog 1.3.8 1 sr5

geeklog geeklog 1.3.7

geeklog geeklog 1.35

geeklog geeklog 1.3.9 rc1

geeklog geeklog 1.3.10

geeklog geeklog 1.3.8 1 sr2

geeklog geeklog 1.3.8 1 sr6

geeklog geeklog 1.3.8 1 sr1

geeklog geeklog 1.3.8 1 sr3

geeklog geeklog 1.3.11 rc1

geeklog geeklog 1.3

geeklog geeklog 1.3.7 sr3

geeklog geeklog 1.3.8 1 sr4

geeklog geeklog 1.4.0

geeklog geeklog 1.3.9 sr1

geeklog geeklog 1.3.11 sr1

geeklog geeklog 1.3.9

geeklog geeklog 1.3.7 sr1

geeklog geeklog 1.3.5 sr1

geeklog geeklog 1.3.9 rc2

geeklog geeklog 1.3.9 sr3

geeklog geeklog 1.3.11 sr4

geeklog geeklog 1.3.11

geeklog geeklog 1.3.8 1

geeklog geeklog 1.3.10 rc1

geeklog geeklog 1.3.7 sr4

geeklog geeklog