CVE-2006-7136
PHP Poll Creator < 1.04 - Remote File Inclusion via relativer_pfad Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2006-7136. PoCs published by iss4m.
AI-analyzed exploit summary This exploit demonstrates multiple remote file inclusion vulnerabilities in phpPC 1.04. The vulnerabilities arise from insecure handling of the `relativer_pfad` parameter, allowing remote file inclusion via HTTP or FTP protocols.
Description
Multiple PHP remote file inclusion vulnerabilities in PHP Poll Creator (phpPC) 1.04 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the relativer_pfad parameter to (1) poll.php, (2) poll_kommentar.php, and (3) poll_sm.php, different vectors and version than CVE-2005-1755.
Exploits (1)
This exploit demonstrates multiple remote file inclusion vulnerabilities in phpPC 1.04. The vulnerabilities arise from insecure handling of the `relativer_pfad` parameter, allowing remote file inclusion via HTTP or FTP protocols.