Podatność CVE-2005-1252


Publikacja: 2005-05-25   Modyfikacja: 2012-02-12

Opis:
Directory traversal vulnerability in the Web Calendaring server in Ipswitch Imail 8.13, and other versions before IMail Server 8.2 Hotfix 2, allows remote attackers to read arbitrary files via "..\" (dot dot backslash) sequences in the query string argument in a GET request to a non-existent .jsp file.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Ipswitch -> Imail 
Ipswitch -> Imail server 

 Referencje:
http://www.ipswitch.com/support/imail/releases/imail_professional/im82hf2.html
http://www.securityfocus.com/bid/13727
http://www.idefense.com/application/poi/display?id=242&type=vulnerabilities
http://securitytracker.com/id?1014047

Copyright 2024, cxsecurity.com

 

Back to Top