Back

CVE-2005-2951

Directory traversal vulnerability in security.inc.php in AzDGDatingLite 2.1.3, and possibly earlier versions, allows remote attackers to execute arbitrary PHP commands via ".." sequences and "%00" (trailing null byte) characters in the l parameter, which is used in an include_once statement.

Published: Sep 16, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
azerbaijan_development_group azdgdating 2.1.3

GitHub Security Advisory GHSA-84j7-2334-6mf2

Directory traversal vulnerability in security.inc.php in AzDGDatingLite 2.1.3, and possibly...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 3.09%

Top 13% most likely to be exploited

Threat Score 30.9 / 100

Data Sources

NVD EPSS GitHub