Podatność CVE-2003-1299


Publikacja: 2003-12-31   Modyfikacja: 2012-02-12

Opis:
Directory traversal vulnerability in Baby FTP Server 1.2, and possibly other versions before May 31, 2003 allows remote authenticated users to list arbitrary directories and possibly read files via "..." (triple dot) manipulations to the CWD command.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Pablo software solutions -> Baby ftp server 

 Referencje:
http://packetstormsecurity.org/0305-exploits/baby.txt
http://www.pablosoftwaresolutions.com/html/baby_ftp_server.html
http://www.securityfocus.com/bid/7749

Copyright 2024, cxsecurity.com

 

Back to Top