5

CVE-2005-0483

Exploit
Multiple directory traversal vulnerabilities in sitenfo.sh, sitezipchk.sh, and siteziplist.sh in Glftpd 1.26 to 2.00 allow remote authenticated users to (1) determine the existence of arbitrary files, (2) list files in restricted directories, or (3) read arbitrary files from within ZIP or gzip files, via .. (dot dot) sequences and globbing ("*") characters in a SITE NFO command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GlftpdGlftpd Version1.26
GlftpdGlftpd Version1.27
GlftpdGlftpd Version1.28
GlftpdGlftpd Version1.29.1
GlftpdGlftpd Version1.31
GlftpdGlftpd Version1.32
GlftpdGlftpd Version2.0
GlftpdGlftpd Version2.0_rc1
GlftpdGlftpd Version2.0_rc2
GlftpdGlftpd Version2.0_rc3
GlftpdGlftpd Version2.0_rc4
GlftpdGlftpd Version2.0_rc5
GlftpdGlftpd Version2.0_rc6
GlftpdGlftpd Version2.0_rc7
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.69% 0.694
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.