Back
CVE-2006-0104
Directory traversal vulnerability in TinyPHPForum 3.6 and earlier allows remote attackers to create a new user account, create a new topic, or view the profile of a user account, as demonstrated via a .. (dot dot) in the uname parameter to profile.php.
Published: Jan 6, 2006
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (7)
| Vendor | Product | Version |
|---|---|---|
| ralph_capper | tinyphpforum | 3.5 |
| ralph_capper | tinyphpforum | 3.6 |
| ralph_capper | tinyphpforum | 3.46 |
| ralph_capper | tinyphpforum | 3.47 |
| ralph_capper | tinyphpforum | 3.48 |
| ralph_capper | tinyphpforum | 3.49 |
| ralph_capper | tinyphpforum | 3.499 |
GitHub Security Advisory GHSA-vcxw-9vfj-2vrr
Directory traversal vulnerability in TinyPHPForum 3.6 and earlier allows remote attackers to...
References (18)
- http://evuln.com/vulns/14/exploit.html Exploit
- http://evuln.com/vulns/14/summary.html Vendor Advisory
- http://secunia.com/advisories/18293 Vendor Advisory
- http://securityreason.com/securityalert/320
- http://securitytracker.com/id?1015436
- http://www.osvdb.org/22258
- http://www.securityfocus.com/archive/1/420933/100/0/threaded
- http://www.securityfocus.com/bid/16163
- http://www.vupen.com/english/advisories/2006/0054
- http://evuln.com/vulns/14/exploit.html Exploit
- http://evuln.com/vulns/14/summary.html Vendor Advisory
- http://secunia.com/advisories/18293 Vendor Advisory
- http://securityreason.com/securityalert/320
- http://securitytracker.com/id?1015436
- http://www.osvdb.org/22258
Risk Scores
CVSS Score
5.0 / 10
EPSS Score
2.55%
Top 16% most likely to be exploited
Threat Score
20.8 / 100
Data Sources
NVD
EPSS
GitHub