CVE-2006-5949
Last modified
CVE-2006-5949 is a vulnerability of currently unknown severity. Directory traversal vulnerability in ALTools ALFTP FTP Server 4.1 beta 1, and possibly earlier, allows remote attackers to create arbitrary directories via directory traversal sequences in a MKD request. NOTE: the provenance of this information is unknown; details are obtained from third party sources.. EPSS estimates a 1.62% chance of exploitation in the next 30 days.
Description
Directory traversal vulnerability in ALTools ALFTP FTP Server 4.1 beta 1, and possibly earlier, allows remote attackers to create arbitrary directories via directory traversal sequences in a MKD request. NOTE: the provenance of this information is unknown; details are obtained from third party sources.
Metrics
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Altools | Alftp Ftp Server | 4.1_beta1 |
References
- http://secunia.com/advisories/22874Vendor Advisory
- http://www.securityfocus.com/bid/21058Vendor Advisory
- http://secunia.com/advisories/22874Vendor Advisory
- http://www.securityfocus.com/bid/21058Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2006-5949?
How severe is CVE-2006-5949?
How do I fix CVE-2006-5949?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2006
- CVE-2006-5943Multiple SQL injection vulnerabilities in inventory/display/…
- CVE-2006-5944Cross-site scripting (XSS) vulnerability in csm/asp/listings…
- CVE-2006-5945Multiple SQL injection vulnerabilities in MGinternet Car Sit…
- CVE-2006-5946SQL injection vulnerability in demo/glossary/glossary.asp in…
- CVE-2006-5947Multiple directory traversal vulnerabilities in Conxint FTP …
- CVE-2006-5948PHP remote file inclusion vulnerability in pntUnit/Inspect.p…
- CVE-2006-5950Unspecified vulnerability in ALTools ALFTP FTP Server 4.1 be…
- CVE-2006-5951PHP remote file inclusion vulnerability in pipe.php in Exoph…
- CVE-2006-5952SQL injection vulnerability in admin/default.asp in ASP Smil…
- CVE-2006-5953SQL injection vulnerability in viewcart.asp in Evolve shoppi…
- CVE-2006-5954SQL injection vulnerability in page.asp in NetVIOS 2.0 and e…
- CVE-2006-5955SQL injection vulnerability in listings.asp in 20/20 DataShe…
Are you affected by CVE-2006-5949?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
