{"api_version":"1","generated_at":"2026-07-23T10:47:57+00:00","cve":"CVE-2006-5101","urls":{"html":"https://cve.report/CVE-2006-5101","api":"https://cve.report/api/cve/CVE-2006-5101.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-5101","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-5101"},"summary":{"title":"CVE-2006-5101","description":"PHP remote file inclusion vulnerability in include.php in Comdev CSV Importer 3.1 and possibly 4.1, as used in (1) Comdev Contact Form 3.1, (2) Comdev Customer Helpdesk 3.1, (3) Comdev Events Calendar 3.1, (4) Comdev FAQ Support 3.1, (5) Comdev Guestbook 3.1, (6) Comdev Links Directory 3.1, (7) Comdev News Publisher 3.1, (8) Comdev Newsletter 3.1, (9) Comdev Photo Gallery 3.1, (10) Comdev Vote Caster 3.1, (11) Comdev Web Blogger 3.1, and (12) Comdev eCommerce 3.1, allows remote attackers to execute arbitrary PHP code via a URL in the path[docroot] parameter.  NOTE: it has been reported that 4.1 versions might also be affected.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-10-03 04:03:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-94","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/archive/1/447190/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447190/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29302","name":"http://www.osvdb.org/29302","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/22168","name":"http://secunia.com/advisories/22168","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev News Publisher \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3811","name":"http://www.vupen.com/english/advisories/2006/3811","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29309","name":"http://www.osvdb.org/29309","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/22147","name":"http://secunia.com/advisories/22147","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Guestbook \"path[docroot]\" Parameter File Inclusion - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3803","name":"http://www.vupen.com/english/advisories/2006/3803","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29299","name":"http://www.osvdb.org/29299","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/22151","name":"http://secunia.com/advisories/22151","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Contact Form \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447184/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447184/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22135","name":"http://secunia.com/advisories/22135","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev FAQ Support \"path[docroot]\" Parameter File Inclusion - Secunia Advisories - Vulnerability Intelligence - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3810","name":"http://www.vupen.com/english/advisories/2006/3810","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29300","name":"http://www.osvdb.org/29300","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29220","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29220","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447186/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447186/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29304","name":"http://www.osvdb.org/29304","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/447209/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447209/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3813","name":"http://www.vupen.com/english/advisories/2006/3813","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29306","name":"http://www.osvdb.org/29306","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/447201/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447201/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29310","name":"http://www.osvdb.org/29310","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/447192/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447192/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3812","name":"http://www.vupen.com/english/advisories/2006/3812","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22169","name":"http://secunia.com/advisories/22169","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Photo Gallery \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3806","name":"http://www.vupen.com/english/advisories/2006/3806","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22154","name":"http://secunia.com/advisories/22154","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Customer Helpdesk \"path[docroot]\" Parameter File Inclusion - Secunia Advisories - Vulnerability Intelligence - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22149","name":"http://secunia.com/advisories/22149","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev CSV Importer \"path[docroot]\" Parameter File Inclusion - Secunia Advisories - Vulnerability Intelligence - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29307","name":"http://www.osvdb.org/29307","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://securityreason.com/securityalert/1658","name":"http://securityreason.com/securityalert/1658","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityReason - Comdev Events Calendar 3.1 :)  <= Remote File Inclusion","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29311","name":"http://www.osvdb.org/29311","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2006/3815","name":"http://www.vupen.com/english/advisories/2006/3815","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447187/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447187/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3808","name":"http://www.vupen.com/english/advisories/2006/3808","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29305","name":"http://www.osvdb.org/29305","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://secunia.com/advisories/22134","name":"http://secunia.com/advisories/22134","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev eCommerce \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3807","name":"http://www.vupen.com/english/advisories/2006/3807","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447193/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447193/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22170","name":"http://secunia.com/advisories/22170","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Links Directory \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3814","name":"http://www.vupen.com/english/advisories/2006/3814","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3809","name":"http://www.vupen.com/english/advisories/2006/3809","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3804","name":"http://www.vupen.com/english/advisories/2006/3804","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29301","name":"http://www.osvdb.org/29301","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/447213/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447213/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22153","name":"http://secunia.com/advisories/22153","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Web Blogger \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447207/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447207/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447185/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447185/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/3805","name":"http://www.vupen.com/english/advisories/2006/3805","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22133","name":"http://secunia.com/advisories/22133","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Newsletter \"path[docroot]\" Parameter File Inclusion - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29308","name":"http://www.osvdb.org/29308","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/447188/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447188/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/447194/100/0/threaded","name":"http://www.securityfocus.com/archive/1/447194/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/22157","name":"http://secunia.com/advisories/22157","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Comdev Vote Caster \"path[docroot]\" Parameter File Inclusion - Secunia Advisories - Vulnerability Intelligence - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/29303","name":"http://www.osvdb.org/29303","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-5101","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-5101","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"5101","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"comdev","cpe5":"comdev_csv_importer","cpe6":"3.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"5101","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"comdev","cpe5":"comdev_csv_importer","cpe6":"4.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T19:41:05.237Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"ADV-2006-3807","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3807"},{"name":"ADV-2006-3811","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3811"},{"name":"29300","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29300"},{"name":"29310","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29310"},{"name":"20060927 Comdev News Publisher 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447190/100/0/threaded"},{"name":"22147","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22147"},{"name":"22157","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22157"},{"name":"20060927 Comdev Contact Form 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447192/100/0/threaded"},{"name":"20060927 Comdev eCommerce 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447194/100/0/threaded"},{"name":"29303","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29303"},{"name":"ADV-2006-3806","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3806"},{"name":"22153","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22153"},{"name":"22169","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22169"},{"name":"ADV-2006-3809","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3809"},{"name":"ADV-2006-3813","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3813"},{"name":"1658","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/1658"},{"name":"29305","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29305"},{"name":"20060927 Comdev Newsletter 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447209/100/0/threaded"},{"name":"29311","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29311"},{"name":"22170","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22170"},{"name":"20060927 Comdev Photo Gallery 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447187/100/0/threaded"},{"name":"29307","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29307"},{"name":"20060927 Comdev Events Calendar 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447213/100/0/threaded"},{"name":"22168","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22168"},{"name":"20060927 Comdev Guestbook 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447207/100/0/threaded"},{"name":"29304","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29304"},{"name":"22149","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22149"},{"name":"ADV-2006-3808","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3808"},{"name":"20060927 Comdev Vote Caster 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447186/100/0/threaded"},{"name":"ADV-2006-3804","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3804"},{"name":"22135","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22135"},{"name":"29306","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29306"},{"name":"22154","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22154"},{"name":"22134","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22134"},{"name":"ADV-2006-3812","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3812"},{"name":"20060927 Comdev FAQ Support 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447201/100/0/threaded"},{"name":"ADV-2006-3810","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3810"},{"name":"29308","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29308"},{"name":"22133","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22133"},{"name":"29302","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29302"},{"name":"20060927 Comdev Customer Helpdesk 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447188/100/0/threaded"},{"name":"ADV-2006-3805","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3805"},{"name":"comdev-include-file-include(29220)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29220"},{"name":"29301","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29301"},{"name":"ADV-2006-3803","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3803"},{"name":"29299","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29299"},{"name":"20060927 Comdev Links Directory 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447185/100/0/threaded"},{"name":"20060927 Comdev Web Blogger 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447193/100/0/threaded"},{"name":"22151","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/22151"},{"name":"ADV-2006-3814","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3814"},{"name":"20060927 Comdev CSV Importer 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/447184/100/0/threaded"},{"name":"29309","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/29309"},{"name":"ADV-2006-3815","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/3815"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-09-27T00:00:00.000Z","descriptions":[{"lang":"en","value":"PHP remote file inclusion vulnerability in include.php in Comdev CSV Importer 3.1 and possibly 4.1, as used in (1) Comdev Contact Form 3.1, (2) Comdev Customer Helpdesk 3.1, (3) Comdev Events Calendar 3.1, (4) Comdev FAQ Support 3.1, (5) Comdev Guestbook 3.1, (6) Comdev Links Directory 3.1, (7) Comdev News Publisher 3.1, (8) Comdev Newsletter 3.1, (9) Comdev Photo Gallery 3.1, (10) Comdev Vote Caster 3.1, (11) Comdev Web Blogger 3.1, and (12) Comdev eCommerce 3.1, allows remote attackers to execute arbitrary PHP code via a URL in the path[docroot] parameter.  NOTE: it has been reported that 4.1 versions might also be affected."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-17T20:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"ADV-2006-3807","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3807"},{"name":"ADV-2006-3811","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3811"},{"name":"29300","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29300"},{"name":"29310","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29310"},{"name":"20060927 Comdev News Publisher 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447190/100/0/threaded"},{"name":"22147","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22147"},{"name":"22157","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22157"},{"name":"20060927 Comdev Contact Form 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447192/100/0/threaded"},{"name":"20060927 Comdev eCommerce 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447194/100/0/threaded"},{"name":"29303","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29303"},{"name":"ADV-2006-3806","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3806"},{"name":"22153","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22153"},{"name":"22169","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22169"},{"name":"ADV-2006-3809","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3809"},{"name":"ADV-2006-3813","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3813"},{"name":"1658","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/1658"},{"name":"29305","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29305"},{"name":"20060927 Comdev Newsletter 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447209/100/0/threaded"},{"name":"29311","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29311"},{"name":"22170","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22170"},{"name":"20060927 Comdev Photo Gallery 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447187/100/0/threaded"},{"name":"29307","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29307"},{"name":"20060927 Comdev Events Calendar 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447213/100/0/threaded"},{"name":"22168","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22168"},{"name":"20060927 Comdev Guestbook 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447207/100/0/threaded"},{"name":"29304","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29304"},{"name":"22149","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22149"},{"name":"ADV-2006-3808","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3808"},{"name":"20060927 Comdev Vote Caster 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447186/100/0/threaded"},{"name":"ADV-2006-3804","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3804"},{"name":"22135","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22135"},{"name":"29306","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29306"},{"name":"22154","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22154"},{"name":"22134","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22134"},{"name":"ADV-2006-3812","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3812"},{"name":"20060927 Comdev FAQ Support 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447201/100/0/threaded"},{"name":"ADV-2006-3810","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3810"},{"name":"29308","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29308"},{"name":"22133","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22133"},{"name":"29302","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29302"},{"name":"20060927 Comdev Customer Helpdesk 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447188/100/0/threaded"},{"name":"ADV-2006-3805","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3805"},{"name":"comdev-include-file-include(29220)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29220"},{"name":"29301","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29301"},{"name":"ADV-2006-3803","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3803"},{"name":"29299","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29299"},{"name":"20060927 Comdev Links Directory 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447185/100/0/threaded"},{"name":"20060927 Comdev Web Blogger 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447193/100/0/threaded"},{"name":"22151","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/22151"},{"name":"ADV-2006-3814","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3814"},{"name":"20060927 Comdev CSV Importer 3.1 :) <= Remote File Inclusion","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/447184/100/0/threaded"},{"name":"29309","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/29309"},{"name":"ADV-2006-3815","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/3815"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-5101","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"PHP remote file inclusion vulnerability in include.php in Comdev CSV Importer 3.1 and possibly 4.1, as used in (1) Comdev Contact Form 3.1, (2) Comdev Customer Helpdesk 3.1, (3) Comdev Events Calendar 3.1, (4) Comdev FAQ Support 3.1, (5) Comdev Guestbook 3.1, (6) Comdev Links Directory 3.1, (7) Comdev News Publisher 3.1, (8) Comdev Newsletter 3.1, (9) Comdev Photo Gallery 3.1, (10) Comdev Vote Caster 3.1, (11) Comdev Web Blogger 3.1, and (12) Comdev eCommerce 3.1, allows remote attackers to execute arbitrary PHP code via a URL in the path[docroot] parameter.  NOTE: it has been reported that 4.1 versions might also be affected."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"ADV-2006-3807","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3807"},{"name":"ADV-2006-3811","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3811"},{"name":"29300","refsource":"OSVDB","url":"http://www.osvdb.org/29300"},{"name":"29310","refsource":"OSVDB","url":"http://www.osvdb.org/29310"},{"name":"20060927 Comdev News Publisher 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447190/100/0/threaded"},{"name":"22147","refsource":"SECUNIA","url":"http://secunia.com/advisories/22147"},{"name":"22157","refsource":"SECUNIA","url":"http://secunia.com/advisories/22157"},{"name":"20060927 Comdev Contact Form 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447192/100/0/threaded"},{"name":"20060927 Comdev eCommerce 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447194/100/0/threaded"},{"name":"29303","refsource":"OSVDB","url":"http://www.osvdb.org/29303"},{"name":"ADV-2006-3806","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3806"},{"name":"22153","refsource":"SECUNIA","url":"http://secunia.com/advisories/22153"},{"name":"22169","refsource":"SECUNIA","url":"http://secunia.com/advisories/22169"},{"name":"ADV-2006-3809","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3809"},{"name":"ADV-2006-3813","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3813"},{"name":"1658","refsource":"SREASON","url":"http://securityreason.com/securityalert/1658"},{"name":"29305","refsource":"OSVDB","url":"http://www.osvdb.org/29305"},{"name":"20060927 Comdev Newsletter 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447209/100/0/threaded"},{"name":"29311","refsource":"OSVDB","url":"http://www.osvdb.org/29311"},{"name":"22170","refsource":"SECUNIA","url":"http://secunia.com/advisories/22170"},{"name":"20060927 Comdev Photo Gallery 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447187/100/0/threaded"},{"name":"29307","refsource":"OSVDB","url":"http://www.osvdb.org/29307"},{"name":"20060927 Comdev Events Calendar 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447213/100/0/threaded"},{"name":"22168","refsource":"SECUNIA","url":"http://secunia.com/advisories/22168"},{"name":"20060927 Comdev Guestbook 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447207/100/0/threaded"},{"name":"29304","refsource":"OSVDB","url":"http://www.osvdb.org/29304"},{"name":"22149","refsource":"SECUNIA","url":"http://secunia.com/advisories/22149"},{"name":"ADV-2006-3808","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3808"},{"name":"20060927 Comdev Vote Caster 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447186/100/0/threaded"},{"name":"ADV-2006-3804","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3804"},{"name":"22135","refsource":"SECUNIA","url":"http://secunia.com/advisories/22135"},{"name":"29306","refsource":"OSVDB","url":"http://www.osvdb.org/29306"},{"name":"22154","refsource":"SECUNIA","url":"http://secunia.com/advisories/22154"},{"name":"22134","refsource":"SECUNIA","url":"http://secunia.com/advisories/22134"},{"name":"ADV-2006-3812","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3812"},{"name":"20060927 Comdev FAQ Support 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447201/100/0/threaded"},{"name":"ADV-2006-3810","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3810"},{"name":"29308","refsource":"OSVDB","url":"http://www.osvdb.org/29308"},{"name":"22133","refsource":"SECUNIA","url":"http://secunia.com/advisories/22133"},{"name":"29302","refsource":"OSVDB","url":"http://www.osvdb.org/29302"},{"name":"20060927 Comdev Customer Helpdesk 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447188/100/0/threaded"},{"name":"ADV-2006-3805","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3805"},{"name":"comdev-include-file-include(29220)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29220"},{"name":"29301","refsource":"OSVDB","url":"http://www.osvdb.org/29301"},{"name":"ADV-2006-3803","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3803"},{"name":"29299","refsource":"OSVDB","url":"http://www.osvdb.org/29299"},{"name":"20060927 Comdev Links Directory 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447185/100/0/threaded"},{"name":"20060927 Comdev Web Blogger 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447193/100/0/threaded"},{"name":"22151","refsource":"SECUNIA","url":"http://secunia.com/advisories/22151"},{"name":"ADV-2006-3814","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3814"},{"name":"20060927 Comdev CSV Importer 3.1 :) <= Remote File Inclusion","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/447184/100/0/threaded"},{"name":"29309","refsource":"OSVDB","url":"http://www.osvdb.org/29309"},{"name":"ADV-2006-3815","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/3815"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-5101","datePublished":"2006-10-02T20:00:00.000Z","dateReserved":"2006-10-02T00:00:00.000Z","dateUpdated":"2024-08-07T19:41:05.237Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-10-03 04:03:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-94","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:comdev:comdev_csv_importer:3.1:*:*:*:*:*:*:*","matchCriteriaId":"64EFE7E5-D332-4436-BE54-B50D4FE94055"},{"vulnerable":true,"criteria":"cpe:2.3:a:comdev:comdev_csv_importer:4.1:*:*:*:*:*:*:*","matchCriteriaId":"CF1B3C80-7ED6-4676-A33D-B658BC1085F9"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"5101","Ordinal":"1","Title":"CVE-2006-5101","CVE":"CVE-2006-5101","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"5101","Ordinal":"1","NoteData":"PHP remote file inclusion vulnerability in include.php in Comdev CSV Importer 3.1 and possibly 4.1, as used in (1) Comdev Contact Form 3.1, (2) Comdev Customer Helpdesk 3.1, (3) Comdev Events Calendar 3.1, (4) Comdev FAQ Support 3.1, (5) Comdev Guestbook 3.1, (6) Comdev Links Directory 3.1, (7) Comdev News Publisher 3.1, (8) Comdev Newsletter 3.1, (9) Comdev Photo Gallery 3.1, (10) Comdev Vote Caster 3.1, (11) Comdev Web Blogger 3.1, and (12) Comdev eCommerce 3.1, allows remote attackers to execute arbitrary PHP code via a URL in the path[docroot] parameter.  NOTE: it has been reported that 4.1 versions might also be affected.","Type":"Description","Title":"CVE-2006-5101"},{"CveYear":"2006","CveId":"5101","Ordinal":"2","NoteData":"2006-10-02","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"5101","Ordinal":"3","NoteData":"2018-10-17","Type":"Other","Title":"Modified"}]}}}