Exploitation Summary
EIP tracks 1 public exploit for CVE-2007-2659. PoCs published by Ali.Mohajem.
AI-analyzed exploit summary This is a writeup describing a directory traversal vulnerability in phpATM, allowing unauthorized file download via manipulated 'filename' and 'directory' parameters. No exploit code is provided, only a proof-of-concept URL and dork for identification.
Description
Directory traversal vulnerability in index.php in PHP Advanced Transfer Manager (phpATM) 1.30 allows remote attackers to read arbitrary files and obtain script source code via a .. (dot dot) in the directory parameter in a downloadfile action.
Exploits (1)
This is a writeup describing a directory traversal vulnerability in phpATM, allowing unauthorized file download via manipulated 'filename' and 'directory' parameters. No exploit code is provided, only a proof-of-concept URL and dork for identification.