Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0480

Опубликовано: 29 янв. 2008
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in Web Wiz Forums 9.07 and earlier allow remote attackers to list arbitrary directories, and .txt and .zip files, via a .....\\ in the sub parameter to (1) RTE_file_browser.asp or (2) file_browser.asp.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:web_wiz:web_wiz_forums:*:*:*:*:*:*:*:*
Версия до 9.07 (включая)

EPSS

Процентиль: 92%
0.08525
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in Web Wiz Forums 9.07 and earlier allow remote attackers to list arbitrary directories, and .txt and .zip files, via a .....\\\ in the sub parameter to (1) RTE_file_browser.asp or (2) file_browser.asp.

EPSS

Процентиль: 92%
0.08525
Низкий

5 Medium

CVSS2

Дефекты

CWE-22