CVE-2006-3192
Ad Manager Pro 2.6 - Remote File Inclusion via ipath Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-3192. PoCs published by Basti.
AI-analyzed exploit summary This exploit demonstrates a remote file inclusion vulnerability in Ad Manager Pro 2.6. The vulnerability arises from insecure handling of the `ipath` parameter in `common.php`, allowing an attacker to include arbitrary remote files.
Description
PHP remote file inclusion vulnerability in Ad Manager Pro 2.6 allows remote attackers to execute arbitrary PHP code via a URL in the (1) ipath parameter in common.php and (2) unspecified vectors in ad.php.
Exploits (1)
This exploit demonstrates a remote file inclusion vulnerability in Ad Manager Pro 2.6. The vulnerability arises from insecure handling of the `ipath` parameter in `common.php`, allowing an attacker to include arbitrary remote files.