Back

CVE-2005-2413

PHP remote file inclusion vulnerability in apa_phpinclude.inc.php in Atomic Photo Album (APA) allows remote attackers to execute arbitrary PHP code via the apa_module_basedir parameter.

Published: Aug 3, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (10)

Vendor Product Version
atomic_photo_album atomic_photo_album 1.0
atomic_photo_album atomic_photo_album 1.0.1
atomic_photo_album atomic_photo_album 1.0.2
atomic_photo_album atomic_photo_album 1.0.3
atomic_photo_album atomic_photo_album 1.0.4
atomic_photo_album atomic_photo_album 1.0.5
atomic_photo_album atomic_photo_album 1.1.0_pre1
atomic_photo_album atomic_photo_album 1.1.0_pre2
atomic_photo_album atomic_photo_album 1.1.0_pre3
atomic_photo_album atomic_photo_album 1.1.0_pre4

GitHub Security Advisory GHSA-q7xg-3v8j-52hp

PHP remote file inclusion vulnerability in apa_phpinclude.inc.php in Atomic Photo Album (APA)...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 1.60%

Top 26% most likely to be exploited

Threat Score 20.5 / 100

Data Sources

NVD EPSS GitHub