CVE-2006-3997
WoWRoster 1.5.x and earlier - Remote File Inclusion via hsList.php subdir Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-3997. PoCs published by skulmatic.
AI-analyzed exploit summary This exploit demonstrates a remote file inclusion vulnerability in WoW Roster due to improper input sanitization. An attacker can execute arbitrary PHP scripts by manipulating the 'subdir' parameter in hsList.php.
Description
PHP remote file inclusion vulnerability in hsList.php in WoWRoster (aka World of Warcraft Roster) 1.5.x and earlier allows remote attackers to execute arbitrary PHP code via a URL in the subdir parameter.
Exploits (1)
This exploit demonstrates a remote file inclusion vulnerability in WoW Roster due to improper input sanitization. An attacker can execute arbitrary PHP scripts by manipulating the 'subdir' parameter in hsList.php.