CVE-2006-5517
Last modified
CVE-2006-5517 is a vulnerability of currently unknown severity. Multiple PHP remote file inclusion vulnerabilities in Rhode Island Open Meetings Filing Application (OMFA) allow remote attackers to execute arbitrary PHP code via a URL in the PROJECT_ROOT parameter to (1) editmeetings/session.php, (2) email/session.php, (3) entityproperties/session.php, or (4) inc/mail.php.. EPSS estimates a 8.85% chance of exploitation in the next 30 days.
Description
Multiple PHP remote file inclusion vulnerabilities in Rhode Island Open Meetings Filing Application (OMFA) allow remote attackers to execute arbitrary PHP code via a URL in the PROJECT_ROOT parameter to (1) editmeetings/session.php, (2) email/session.php, (3) entityproperties/session.php, or (4) inc/mail.php.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Rhode Island Secretary Of State | Open Meetings Filing System | All versions |
References
- http://secunia.com/advisories/22503Vendor Advisory
- http://www.vupen.com/english/advisories/2006/4144Vendor Advisory
- http://secunia.com/advisories/22503Vendor Advisory
- http://www.vupen.com/english/advisories/2006/4144Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2006-5517?
How severe is CVE-2006-5517?
How do I fix CVE-2006-5517?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2006
- CVE-2006-5511Direct static code injection vulnerability in delete.php in …
- CVE-2006-5512Cross-site scripting (XSS) vulnerability in article.htm in Z…
- CVE-2006-5513SQL injection vulnerability in GeoNetwork opensource before …
- CVE-2006-5514SQL injection vulnerability in quiz.php in Web Group Communi…
- CVE-2006-5515Cross-site scripting (XSS) vulnerability in lib-history.inc.…
- CVE-2006-5516Multiple cross-site scripting (XSS) vulnerabilities in actio…
- CVE-2006-5518Multiple PHP remote file inclusion vulnerabilities in Christ…
- CVE-2006-5519PHP remote file inclusion vulnerability in Savant2/Savant2_P…
- CVE-2006-5520PHP remote file inclusion vulnerability in functions.php in …
- CVE-2006-5521PHP remote file inclusion vulnerability in DNS/RR.php in Net…
- CVE-2006-5522Multiple PHP remote file inclusion vulnerabilities in Johann…
- CVE-2006-5523PHP remote file inclusion vulnerability in common.php in EZ-…
Are you affected by CVE-2006-5517?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
