Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2006-5101

20
FAUCET Score

CVE-2006-5101 describes a remote file inclusion vulnerability in the include.php component of Comdev CSV Importer 3.1 (and potentially 4.1), which is integrated into numerous Comdev applications. This flaw allows unauthenticated remote attackers to execute arbitrary PHP code by manipulating the path[docroot] parameter with a malicious URL. With a CVSS score of 7.5, this vulnerability is considered high severity due to its network-based attack vector, low attack complexity, and potential for complete compromise of confidentiality, integrity, and availability. While no active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or significant community discussion has been identified, the underlying CWE-94 (Improper Control of Generation of Code) indicates a fundamental security weakness.

Impacted Technologies

VendorProductVersion(s)CPE
3.1CPE matchmatch criteria
cpe:2.3:a:comdev:comdev_csv_importer:3.1:*:*:*:*:*:*:*
4.1CPE matchmatch criteria
cpe:2.3:a:comdev:comdev_csv_importer:4.1:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

7.5HIGH

AV:N/AC:L/Au:N/C:P/I:P/A:P

Confidentiality Impact
PARTIAL
Integrity Impact
PARTIAL
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
6.4
CvssVersion
2.0

Exploit Intelligence

EPSS Score
3.75%
Probability of exploitation in next 30 days
EPSS Percentile
88.7%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0375 is in the 80th percentile among its peer group of 51,551 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Remediation records are not available for this CVE.

References

secunia.com / advisories/22133
Vendor Advisory
secunia.com / advisories/22134
Vendor Advisory
secunia.com / advisories/22135
Vendor Advisory
secunia.com / advisories/22147
Vendor Advisory
secunia.com / advisories/22149
Vendor Advisory
secunia.com / advisories/22151
Vendor Advisory
secunia.com / advisories/22153
Vendor Advisory
secunia.com / advisories/22154
Vendor Advisory
secunia.com / advisories/22157
Vendor Advisory
secunia.com / advisories/22168
Vendor Advisory
secunia.com / advisories/22169
Vendor Advisory
secunia.com / advisories/22170
Vendor Advisory
securityreason.com / securityalert/1658
exchange.xforce.ibmcloud.com / vulnerabilities/29220
osvdb.org / 29299
osvdb.org / 29300
osvdb.org / 29301
osvdb.org / 29302
osvdb.org / 29303
osvdb.org / 29304
osvdb.org / 29305
osvdb.org / 29306
osvdb.org / 29307
osvdb.org / 29308
osvdb.org / 29309
osvdb.org / 29310
osvdb.org / 29311
securityfocus.com / archive/1/447184/100/0/threaded
securityfocus.com / archive/1/447185/100/0/threaded
securityfocus.com / archive/1/447186/100/0/threaded
securityfocus.com / archive/1/447187/100/0/threaded
securityfocus.com / archive/1/447188/100/0/threaded
securityfocus.com / archive/1/447190/100/0/threaded
securityfocus.com / archive/1/447192/100/0/threaded
securityfocus.com / archive/1/447193/100/0/threaded
securityfocus.com / archive/1/447194/100/0/threaded
securityfocus.com / archive/1/447201/100/0/threaded
securityfocus.com / archive/1/447207/100/0/threaded
securityfocus.com / archive/1/447209/100/0/threaded
securityfocus.com / archive/1/447213/100/0/threaded
vupen.com / english/advisories/2006/3803
vupen.com / english/advisories/2006/3804
Vendor Advisory
vupen.com / english/advisories/2006/3805
vupen.com / english/advisories/2006/3806
vupen.com / english/advisories/2006/3807
Vendor Advisory
vupen.com / english/advisories/2006/3808
Vendor Advisory
vupen.com / english/advisories/2006/3809
Vendor Advisory
vupen.com / english/advisories/2006/3810
vupen.com / english/advisories/2006/3811
vupen.com / english/advisories/2006/3812
vupen.com / english/advisories/2006/3813
Vendor Advisory
vupen.com / english/advisories/2006/3814
vupen.com / english/advisories/2006/3815
Vendor Advisory