Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-2594

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Absolute path traversal vulnerability in Quake II server before R1Q2 on Windows, as used in multiple products, allows remote attackers to read arbitrary files via a "/" in a pathname argument, as demonstrated by "download /server.cfg".

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:id_software:quake_ii_server_windows:3.20:*:*:*:*:*:*:*
cpe:2.3:a:id_software:quake_ii_server_windows:3.21:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00874
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 20 лет назад

Absolute path traversal vulnerability in Quake II server before R1Q2 o ...

github
больше 3 лет назад

Absolute path traversal vulnerability in Quake II server before R1Q2 on Windows, as used in multiple products, allows remote attackers to read arbitrary files via a "\/" in a pathname argument, as demonstrated by "download \/server.cfg".

EPSS

Процентиль: 74%
0.00874
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other