Podatność CVE-2006-0660


Publikacja: 2006-02-13   Modyfikacja: 2012-02-12

Opis:
Multiple directory traversal vulnerabilities in FarsiNews 2.5 and earlier allows remote attackers to (1) read arbitrary files or trigger an error message path disclosure via ".." or invalid names in the archive parameter to index.php, or (2) include arbitrary files via the template parameter to show_archives.php.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.4/10
4.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Farsinews -> Farsinews 

 Referencje:
http://forum.farsinewsteam.com/index.php?showtopic=71
http://forum.farsinewsteam.com/index.php?showtopic=76
http://www.hamid.ir/security/farsinews2-5.txt
http://www.securityfocus.com/archive/1/424720/100/0/threaded
http://www.securityfocus.com/bid/16580
http://www.vupen.com/english/advisories/2006/0506
https://exchange.xforce.ibmcloud.com/vulnerabilities/24598
https://exchange.xforce.ibmcloud.com/vulnerabilities/24602

Copyright 2024, cxsecurity.com

 

Back to Top