{"id":"CVE-2006-5734","aliases":[],"url":"https://o3.security/vulnerability/CVE-2006-5734","summary":"Multiple PHP remote file inclusion vulnerabilities in ATutor 1.5.3.2 allow remote attackers to execute arbitrary PHP code via a URL in the (1) section parameter in (a) documentation/common/frame_toc.php…","details":"Multiple PHP remote file inclusion vulnerabilities in ATutor 1.5.3.2 allow remote attackers to execute arbitrary PHP code via a URL in the (1) section parameter in (a) documentation/common/frame_toc.php and (b) documentation/common/search.php, the (2) req_lang parameter in documentation/common/search.php and (c) documentation/common/vitals.inc.php, the (3) row[dir_name] parameter in (d) include/classes/module/module.class.php, and the (4) lang_path parameter in (e) include/classes/phpmailer/class.phpmailer.php.  NOTE: the print.php vector is already covered by CVE-2005-3404.","published":"2006-11-06T18:07:00.000","modified":"2026-06-16T22:31:44.250","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[],"fix":null,"references":[{"type":"WEB","url":"http://securityreason.com/securityalert/1823"},{"type":"WEB","url":"http://www.securityfocus.com/archive/1/449233/100/200/threaded"},{"type":"WEB","url":"http://www.securityfocus.com/bid/20634"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29693"},{"type":"WEB","url":"http://securityreason.com/securityalert/1823"},{"type":"WEB","url":"http://www.securityfocus.com/archive/1/449233/100/200/threaded"},{"type":"WEB","url":"http://www.securityfocus.com/bid/20634"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/29693"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-06-16T22:31:44.250"}}