CVE-2002-0111
Severidad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2002
Última modificación:
18/10/2016
Descripción
Vulnerabilidad de atravesamiento de directorios en Funsoft Dino's Webserver 1.2 y anteriores permiten a atacantes remotos leer ficheros o ejecutar comandos arbitrarios mediante un .. (punto punto) en la URL.
Impacto
Puntuación base 2.0
7.50
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:funsoft:dinos_webserver:1.0:*:*:*:*:*:*:*
- cpe:2.3:a:funsoft:dinos_webserver:1.2:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- http://online.securityfocus.com/cgi-bin/vulns-item.pl?section=info&id=3861 (Origen:BID)
- http://www.iss.net/security_center/static/7853.php (Origen:XF)
- http://marc.info/?l=bugtraq&m=101062213627501&w=2 (Origen:BUGTRAQ)