Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2007

Опубликовано: 19 июн. 2005
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Directory traversal vulnerability in Edgewall Trac 0.8.3 and earlier allows remote attackers to read or write arbitrary files via a .. (dot dot) in the id parameter to the (1) upload or (2) attachment scripts.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:edgewall_software:trac:0.5:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.6:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.7:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:edgewall_software:trac:0.8.3:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01301
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
около 20 лет назад

Directory traversal vulnerability in Edgewall Trac 0.8.3 and earlier a ...

github
больше 3 лет назад

Directory traversal vulnerability in Edgewall Trac 0.8.3 and earlier allows remote attackers to read or write arbitrary files via a .. (dot dot) in the id parameter to the (1) upload or (2) attachment scripts.

EPSS

Процентиль: 79%
0.01301
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other