Back

CVE-2005-2792

Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote attackers to read arbitrary files via a .. (dot dot) in the custom_welcome_page parameter.

Published: Sep 2, 2005 Modified: Jun 16, 2026
CWE-22

CVSS Metrics

Affected Products (2)

Vendor Product Version
phpldapadmin_project phpldapadmin 0.9.6
phpldapadmin_project phpldapadmin 0.9.7

GitHub Security Advisory GHSA-rw8c-ph3p-pggf

Directory traversal vulnerability in welcome.php in phpLDAPadmin 0.9.6 and 0.9.7 allows remote...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 11.67%

Top 4% most likely to be exploited

Threat Score 23.5 / 100

Data Sources

NVD EPSS GitHub