{"api_version":"1","generated_at":"2026-07-23T07:14:33+00:00","cve":"CVE-2006-1994","urls":{"html":"https://cve.report/CVE-2006-1994","api":"https://cve.report/api/cve/CVE-2006-1994.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-1994","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-1994"},"summary":{"title":"CVE-2006-1994","description":"PHP remote file inclusion vulnerability in dForum 1.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the DFORUM_PATH parameter to (1) about.php, (2) admin.php, (3) anmelden.php, (4) losethread.php, (5) config.php, (6) delpost.php, (7) delthread.php, (8) dfcode.php, (9) download.php, (10) editanoc.php, (11) forum.php, (12) login.php, (13) makethread.php, (14) menu.php, (15) newthread.php, (16) openthread.php, (17) overview.php, (18) post.php, (19) suchen.php, (20) user.php, (21) userconfig.php, (22) userinfo.php, and (23) verwalten.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-04-25 12:50:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.nukedx.com/?viewdoc=27","name":"http://www.nukedx.com/?viewdoc=27","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackers","mime":"text/xml","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/17650","name":"http://www.securityfocus.com/bid/17650","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"dForum Multiple Remote File Include Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/19788","name":"http://secunia.com/advisories/19788","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"dForum \"DFORUM_PATH\" File Inclusion Vulnerability - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/431758","name":"http://www.securityfocus.com/archive/1/431758","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26035","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26035","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045369.html","name":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045369.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"[Full-Disclosure] Mailing List Charter","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"http://www.vupen.com/english/advisories/2006/1482","name":"http://www.vupen.com/english/advisories/2006/1482","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-1994","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-1994","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"1994","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"dforum","cpe5":"dforum","cpe6":"1.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2006","cve_id":"1994","cve":"CVE-2006-1994","epss":"0.067000000","percentile":"0.912740000","score_date":"2026-04-20","updated_at":"2026-04-21 00:07:48"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T17:35:31.075Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"ADV-2006-1482","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/1482"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/431758"},{"name":"19788","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/19788"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045369.html"},{"name":"dforum-dforumpath-parameter-file-include(26035)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26035"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.nukedx.com/?viewdoc=27"},{"name":"17650","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/17650"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-04-21T00:00:00.000Z","descriptions":[{"lang":"en","value":"PHP remote file inclusion vulnerability in dForum 1.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the DFORUM_PATH parameter to (1) about.php, (2) admin.php, (3) anmelden.php, (4) losethread.php, (5) config.php, (6) delpost.php, (7) delthread.php, (8) dfcode.php, (9) download.php, (10) editanoc.php, (11) forum.php, (12) login.php, (13) makethread.php, (14) menu.php, (15) newthread.php, (16) openthread.php, (17) overview.php, (18) post.php, (19) suchen.php, (20) user.php, (21) userconfig.php, (22) userinfo.php, and (23) verwalten.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-19T15:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"ADV-2006-1482","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/1482"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/431758"},{"name":"19788","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/19788"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045369.html"},{"name":"dforum-dforumpath-parameter-file-include(26035)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26035"},{"tags":["x_refsource_MISC"],"url":"http://www.nukedx.com/?viewdoc=27"},{"name":"17650","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/17650"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-1994","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"PHP remote file inclusion vulnerability in dForum 1.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the DFORUM_PATH parameter to (1) about.php, (2) admin.php, (3) anmelden.php, (4) losethread.php, (5) config.php, (6) delpost.php, (7) delthread.php, (8) dfcode.php, (9) download.php, (10) editanoc.php, (11) forum.php, (12) login.php, (13) makethread.php, (14) menu.php, (15) newthread.php, (16) openthread.php, (17) overview.php, (18) post.php, (19) suchen.php, (20) user.php, (21) userconfig.php, (22) userinfo.php, and (23) verwalten.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-1482","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/1482"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/431758"},{"name":"19788","refsource":"SECUNIA","url":"http://secunia.com/advisories/19788"},{"name":"20060421 dForum <= 1.5 Multiple Remote File Inclusion Vulnerabilities.","refsource":"FULLDISC","url":"http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045369.html"},{"name":"dforum-dforumpath-parameter-file-include(26035)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/26035"},{"name":"http://www.nukedx.com/?viewdoc=27","refsource":"MISC","url":"http://www.nukedx.com/?viewdoc=27"},{"name":"17650","refsource":"BID","url":"http://www.securityfocus.com/bid/17650"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-1994","datePublished":"2006-04-25T10:00:00.000Z","dateReserved":"2006-04-25T00:00:00.000Z","dateUpdated":"2024-08-07T17:35:31.075Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-04-25 12:50:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:dforum:dforum:1.5:*:*:*:*:*:*:*","matchCriteriaId":"0AF7800C-0567-44A1-99C8-192FAD8D0281"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"1994","Ordinal":"1","Title":"CVE-2006-1994","CVE":"CVE-2006-1994","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"1994","Ordinal":"1","NoteData":"PHP remote file inclusion vulnerability in dForum 1.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the DFORUM_PATH parameter to (1) about.php, (2) admin.php, (3) anmelden.php, (4) losethread.php, (5) config.php, (6) delpost.php, (7) delthread.php, (8) dfcode.php, (9) download.php, (10) editanoc.php, (11) forum.php, (12) login.php, (13) makethread.php, (14) menu.php, (15) newthread.php, (16) openthread.php, (17) overview.php, (18) post.php, (19) suchen.php, (20) user.php, (21) userconfig.php, (22) userinfo.php, and (23) verwalten.php.","Type":"Description","Title":"CVE-2006-1994"},{"CveYear":"2006","CveId":"1994","Ordinal":"2","NoteData":"2006-04-25","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"1994","Ordinal":"3","NoteData":"2017-07-19","Type":"Other","Title":"Modified"}]}}}