Podatność CVE-2002-2331


Publikacja: 2002-12-31   Modyfikacja: 2012-02-12

Opis:
W3Mail 1.0.2 through 1.0.5 with server side scripting (SSI) enabled in the attachments directory does not properly restrict the types of files that can be uploaded as attachments, which allows remote attackers to execute arbitrary code by sending code in MIME attachments, then requesting the attachments.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.8/10
4.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Cascadesoft -> W3mail 

 Referencje:
http://www.securityfocus.com/bid/5314
http://www.iss.net/security_center/static/9680.php
http://online.securityfocus.com/archive/1/284232

Copyright 2024, cxsecurity.com

 

Back to Top