5

CVE-2005-0300

Directory traversal vulnerability in session.php in JSBoard 2.0.9 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the table parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JsboardJsboard Version2.0.7
JsboardJsboard Version2.0.8
JsboardJsboard Version2.0.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.74% 0.747
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=110627201120011&w=2
http://secunia.com/advisories/13920
http://securitytracker.com/id?1012949
http://www.securityfocus.com/bid/12319
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/18990