Podatność CVE-2006-0132


Publikacja: 2006-01-09   Modyfikacja: 2012-02-12

Opis:
Directory traversal vulnerability in webftp.php in SysCP WebFTP 1.2.6 and possibly earlier allows remote attackers to include and execute arbitrary local PHP scripts, and possibly read other types of files, via a .. (dot dot) and a trailing null in the webftp_language parameter.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Webftp -> Webftp 

 Referencje:
http://www.securityfocus.com/archive/1/420973/100/0/threaded
http://www.securityfocus.com/bid/16175
http://www.vupen.com/english/advisories/2006/0090
https://exchange.xforce.ibmcloud.com/vulnerabilities/24018

Copyright 2024, cxsecurity.com

 

Back to Top