Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1670

Опубликовано: 10 сент. 2004
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7, and possibly other versions, allow remote attackers to (1) create arbitrary directories via a .. (dot dot) in the user parameter to viewaction.html or (2) rename arbitrary files via a ....// (doubled dot dot) in the folderold or folder parameters to folders.html.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:icewarp:web_mail:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.2.7:*:*:*:*:*:*:*
cpe:2.3:a:icewarp:web_mail:5.2.8:*:*:*:*:*:*:*
cpe:2.3:a:merak:mail_server:7.4.5:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01031
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7, and possibly other versions, allow remote attackers to (1) create arbitrary directories via a .. (dot dot) in the user parameter to viewaction.html or (2) rename arbitrary files via a ....// (doubled dot dot) in the folderold or folder parameters to folders.html.

EPSS

Процентиль: 77%
0.01031
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other