Back to Database
Status published
Critical
CVE-2006-6350
listpics 5 stores sensitive data under the web root with...
Vulnerability Description
listpics 5 stores sensitive data under the web root with insufficient access control, which allows remote attackers to download a database via a direct request for listpics.mdb.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2006-6350
Credits & Attribution
No credits recorded in the NVD database.
References
More from iisworks
View All →CVE-2006-6210
SQL injection vulnerability in listpics.asp in ASP ListPics 5.0 allows...
High
7.5
CVE-2006-2989
Cross-site scripting (XSS) vulnerability in listpics.asp in ASP ListPics 4.3...
Medium
4.3
CVE-2005-4658
Multiple cross-site scripting (XSS) vulnerabilities in ASP-Programmers.com ASPKnowledgebase allow remote...
Medium
6.8
CVE-2005-4047
Cross-site scripting (XSS) vulnerability in kb.asp in IISWorks ASPKnowledgeBase 2.0...
Medium
4.3
CVE-2005-3596
SQL injection vulnerability in ASPKnowledgebase allows remote attackers to execute...
High
7.5
Affected Vendor
iisworks
View all reports →Affected Software
listpics
Vulnerable Versions:
5.0
Timeline
Official Publish:
December 7th, 2006
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.