Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-4013

Опубликовано: 07 авг. 2006
Источник: nvd
CVSS2: 7.6
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in Symantec Brightmail AntiSpam (SBAS) before 6.0.4, when the Control Center is allowed to connect from any computer, allow remote attackers to read and overwrite certain files via directory traversal sequences in (1) DATABLOB-GET and (2) DATABLOB-SAVE requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symantec:brightmail_antispam:4.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:brightmail_antispam:5.5:*:*:*:*:*:*:*
cpe:2.3:a:symantec:brightmail_antispam:6.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:brightmail_antispam:6.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00678
Низкий

7.6 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in Symantec Brightmail AntiSpam (SBAS) before 6.0.4, when the Control Center is allowed to connect from any computer, allow remote attackers to read and overwrite certain files via directory traversal sequences in (1) DATABLOB-GET and (2) DATABLOB-SAVE requests.

EPSS

Процентиль: 71%
0.00678
Низкий

7.6 High

CVSS2

Дефекты

CWE-22