Back
CVE-2006-0625
Directory traversal vulnerability in Spip_RSS.PHP in SPIP 1.8.2g and earlier allows remote attackers to read or include arbitrary files via ".." sequences in the GLOBALS[type_urls] parameter, which could then be used to execute arbitrary code via resultant direct static code injection in the file parameter to spip_acces_doc.php3.
Published: Feb 9, 2006
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (3)
| Vendor | Product | Version |
|---|---|---|
| spip | spip | 1.8.2d |
| spip | spip | 1.8.2e |
| spip | spip | 1.8.2g |
GitHub Security Advisory GHSA-p4gj-wxqq-wmc7
Directory traversal vulnerability in Spip_RSS.PHP in SPIP 1.8.2g and earlier allows remote...
References (14)
- http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html Exploit
- http://secunia.com/advisories/18676
- http://securitytracker.com/id?1015602
- http://www.osvdb.org/23086
- http://www.securityfocus.com/bid/16556 Exploit
- http://www.vupen.com/english/advisories/2006/0483
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24600
- http://retrogod.altervista.org/spip_182g_shell_inj_xpl.html Exploit
- http://secunia.com/advisories/18676
- http://securitytracker.com/id?1015602
- http://www.osvdb.org/23086
- http://www.securityfocus.com/bid/16556 Exploit
- http://www.vupen.com/english/advisories/2006/0483
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24600
Risk Scores
CVSS Score
6.4 / 10
EPSS Score
4.88%
Top 9% most likely to be exploited
Threat Score
27.1 / 100
Data Sources
NVD
EPSS
GitHub