Podatność CVE-2005-3288


Publikacja: 2005-10-23   Modyfikacja: 2012-02-12

Opis:
Mailsite Express allows remote attackers to upload and execute files with executable extensions such as ASP by attaching the file using the "compose page" feature, then accessing the file from the cache directory before saving or sending the message.

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Rockliffe -> Mailsite express 

 Referencje:
http://securitytracker.com/id?1015063

Copyright 2024, cxsecurity.com

 

Back to Top