CVE-2004-2565
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2004
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Multiple directory traversal vulnerabilities in Sambar Server 6.1 Beta 2 on Windows, and possibly other versions on Linux, when the administrative IP address restrictions have been modified from the default, allow remote authenticated users to read arbitrary files via (1) a "..\" (dot dot backslash) in the file parameter to showini.asp, or (2) an absolute path with drive letter in the log parameter to showlog.asp.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sambar:sambar_server:6.1:beta2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/11748
- http://securitytracker.com/id?1010353=
- http://www.oliverkarow.de/research/sambar.txt
- http://www.osvdb.org/6585
- http://www.securityfocus.com/bid/10444
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16287
- http://secunia.com/advisories/11748
- http://securitytracker.com/id?1010353=
- http://www.oliverkarow.de/research/sambar.txt
- http://www.osvdb.org/6585
- http://www.securityfocus.com/bid/10444
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16287