CVE-2005-1884
YaPiG 0.92b, 0.93u, 0.94u - Directory Traversal via dir Parameter in upload.php
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2005-1884. PoCs published by anonymous.
AI-analyzed exploit summary This exploit demonstrates a directory traversal vulnerability in YaPiG, allowing authorized users to create or delete arbitrary directories outside the intended gallery directory via manipulated 'dir' parameters in HTTP requests.
Description
Directory traversal vulnerability in the (1) rmdir or (2) mkdir commands in upload.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to create or delete arbitrary directories via a .. (dot dot) in the dir parameter.
Exploits (1)
This exploit demonstrates a directory traversal vulnerability in YaPiG, allowing authorized users to create or delete arbitrary directories outside the intended gallery directory via manipulated 'dir' parameters in HTTP requests.