CVE-2006-4870
AEDating < 4.1 - Remote File Inclusion via dir[inc] Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-4870. PoCs published by NeXtMaN.
AI-analyzed exploit summary This exploit demonstrates a remote file inclusion vulnerability in AEDating software. The vulnerable code in design.inc.php and admin_design.inc.php allows an attacker to include arbitrary remote files via the dir[inc] parameter, leading to potential remote code execution.
Description
Multiple PHP remote file inclusion vulnerabilities in AEDating 4.1, and possibly earlier versions, allow remote attackers to execute arbitrary PHP code via a URL in the dir[inc] parameter in (1) inc/design.inc.php or (2) inc/admin_design.inc.php.
Exploits (1)
This exploit demonstrates a remote file inclusion vulnerability in AEDating software. The vulnerable code in design.inc.php and admin_design.inc.php allows an attacker to include arbitrary remote files via the dir[inc] parameter, leading to potential remote code execution.