CVE-2005-4095 EXPLOIT
5.0
MEDIUM · CVSS 2.0 · EPSS 8.5% (pctl 95)
Patch early
A public exploit exists.
Description
Directory traversal vulnerability in connector.php in the fckeditor2rc2 addon in DoceboLMS 2.0.4 allows remote attackers to list arbitrary files and directories via ".." sequences in the Type parameter in a GetFoldersAndFiles command.
Scoring
| CVSS | 5.0 (MEDIUM, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| EPSS | 8.47% — more likely to be exploited than 95% of all CVEs |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2005-12-08 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| docebolms | docebolms |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | DoceboLms 2.0.4 - 'connector.php' Arbitrary File Upload | 2005-12-04 |
References
- http://rgod.altervista.org/docebo204_xpl.html
- http://secunia.com/advisories/1015308
- http://secunia.com/advisories/17896
- http://securitytracker.com/id?1015308
- http://www.osvdb.org/21464
- http://www.securityfocus.com/bid/15742
- http://www.vupen.com/english/advisories/2005/2771
- https://exchange.xforce.ibmcloud.com/vulnerabilities/23518
- http://rgod.altervista.org/docebo204_xpl.html
- http://secunia.com/advisories/1015308
- http://secunia.com/advisories/17896
- http://securitytracker.com/id?1015308
- http://www.osvdb.org/21464
- http://www.securityfocus.com/bid/15742
- http://www.vupen.com/english/advisories/2005/2771
- https://exchange.xforce.ibmcloud.com/vulnerabilities/23518
→ the Explorer · watch your stack · NVD