2.1

CVE-2002-2050

Directory traversal vulnerability in processor_web plugin for ModLogAn 0.5.0 through 0.7.11, when used with the splitby option, allows local users to overwrite arbitrary files via a .. (dot dot) in the hostname of a log entry.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ModloganModlogan Version0.5
ModloganModlogan Version0.5.6
ModloganModlogan Version0.5.7
ModloganModlogan Version0.6
ModloganModlogan Version0.7.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.366
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://jan.kneschke.de/projects/modlogan/download/ChangeLog
Patch
http://www.iss.net/security_center/static/7848.php
Patch
http://www.securityfocus.com/bid/3821
Patch