6.4

CVE-2004-2743

upload.cgi in Mega Upload Progress Bar before 1.45 allows remote attackers to copy or overwrite arbitrary files via unspecified parameters related to names of uploaded files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.45% 0.699
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.4 10 4.9
AV:N/AC:L/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/12993
Patch
Vendor Advisory
http://securitytracker.com/id?1011960
http://sourceforge.net/project/shownotes.php?release_id=277989
http://www.osvdb.org/11171
http://www.raditha.com/blog/archives/000547.html
Patch
http://www.securityfocus.com/bid/11547
https://exchange.xforce.ibmcloud.com/vulnerabilities/17882