peter bassill · operator
$ cve CVE-2006-5911 JSON

CVE-2006-5911 EXPLOIT

7.5
HIGH · CVSS 2.0 · EPSS 4.6% (pctl 91)

Patch early

A public exploit exists.

Description

Multiple PHP remote file inclusion vulnerabilities in Campware Campsite before 2.6.2 allow remote attackers to execute arbitrary PHP code via a URL in the g_documentRoot parameter to (1) Alias.php, (2) Article.php, (3) ArticleAttachment.php, (4) ArticleComment.php, (5) ArticleData.php, (6) ArticleImage.php, (7) ArticleIndex.php, (8) ArticlePublish.php, (9) ArticleTopic.php, (10) ArticleType.php, (11) ArticleTypeField.php, (12) Attachment.php, (13) Country.php, (14) DatabaseObject.php, (15) Event.php, (16) IPAccess.php, (17) Image.php, (18) Issue.php, (19) IssuePublish.php, (20) Language.php, (21) Log.php, (22) LoginAttempts.php, (23) Publication.php, (24) Section.php, (25) ShortURL.php, (26) Subscription.php, (27) SubscriptionDefaultTime.php, (28) SubscriptionSection.php, (29) SystemPref.php, (30) Template.php, (31) TimeUnit.php, (32) Topic.php, (33) UrlType.php, (34) User.php, and (35) UserType.php in implementation/management/classes/; (36) configuration.php and (37) db_connect.php in implementation/management/; and (38) LocalizerConfig.php and (39) LocalizerLanguage.php in implementation/management/priv/localizer/.

Scoring

CVSS7.5 (HIGH, v2.0)
VectorAV:N/AC:L/Au:N/C:P/I:P/A:P
EPSS4.56% — more likely to be exploited than 91% of all CVEs
On CISA KEVno
Public exploityes
Published2006-11-15
Last modified2026-06-16

Affected (1)

VendorProduct
campware.orgcampsite

Public exploits

SourceTitleDate
exploit-dbCampsite 2.6.1 - 'TimeUnit.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'LoginAttempts.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Publication.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Section.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ShortURL.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Subscription.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'SubscriptionDefaultTime.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'SubscriptionSection.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'SystemPref.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'template.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Log.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'topic.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'UrlType.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'user.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'UserType.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - '/implementation/Management/configuration.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - '/implementation/Management/db_connect.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'LocalizerConfig.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'LocalizerLanguage.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleTypeField.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'article.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleAttachment.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleComment.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleData.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleImage.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleIndex.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticlePublish.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleTopic.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'ArticleType.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Alias.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Country.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'DatabaseObject.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Event.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'IPAccess.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'image.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'issue.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'IssuePublish.php?g_documentRoot' Remote File Inclusion2007-05-08
exploit-dbCampsite 2.6.1 - 'Language.php?g_documentRoot' Remote File Inclusion2007-05-08

References

→ the Explorer  ·  watch your stack  ·  NVD