Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2421

Опубликовано: 25 апр. 2012
Источник: nvd
CVSS2: 1.8
EPSS Низкий

Описание

Absolute path traversal vulnerability in the intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Internet Explorer is used, might allow remote attackers to read arbitrary files in ZIP archives via a full pathname in the URI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:intuit:quickbooks:2009:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2010:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2011:*:*:*:*:*:*:*
cpe:2.3:a:intuit:quickbooks:2012:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00077
Низкий

1.8 Low

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Absolute path traversal vulnerability in the intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Internet Explorer is used, might allow remote attackers to read arbitrary files in ZIP archives via a full pathname in the URI.

EPSS

Процентиль: 23%
0.00077
Низкий

1.8 Low

CVSS2

Дефекты

CWE-22