5

CVE-2005-3559

Exploit
Directory traversal vulnerability in vmail.cgi in Asterisk 1.0.9 through 1.2.0-beta1 allows remote attackers to access WAV files via a .. (dot dot) in the folder parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Digium ≫ Asterisk Version 0.1.0
Digium ≫ Asterisk Version 0.1.1
Digium ≫ Asterisk Version 0.1.2
Digium ≫ Asterisk Version 0.1.3
Digium ≫ Asterisk Version 0.1.4
Digium ≫ Asterisk Version 0.1.5
Digium ≫ Asterisk Version 0.1.6
Digium ≫ Asterisk Version 0.1.7
Digium ≫ Asterisk Version 0.1.8
Digium ≫ Asterisk Version 0.1.9
Digium ≫ Asterisk Version 0.1.10
Digium ≫ Asterisk Version 0.1.11
Digium ≫ Asterisk Version 0.1.12
Digium ≫ Asterisk Version 0.2.0
Digium ≫ Asterisk Version 0.3.0
Digium ≫ Asterisk Version 0.4.0
Digium ≫ Asterisk Version 0.5.0
Digium ≫ Asterisk Version 0.7.0
Digium ≫ Asterisk Version 0.7.1
Digium ≫ Asterisk Version 0.7.2
Digium ≫ Asterisk Version 1.0.0
Digium ≫ Asterisk Version 1.0.1
Digium ≫ Asterisk Version 1.0.2
Digium ≫ Asterisk Version 1.0.3
Digium ≫ Asterisk Version 1.0.4
Digium ≫ Asterisk Version 1.0.5
Digium ≫ Asterisk Version 1.0.6
Digium ≫ Asterisk Version 1.0.7
Digium ≫ Asterisk Version 1.0.8
Digium ≫ Asterisk Version 1.0.9
Digium ≫ Asterisk Version 1.0_rc1
Digium ≫ Asterisk Version 1.0_rc2
Digium ≫ Asterisk Version 1.2.0_beta1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 20.16% 0.971
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/20577
http://secunia.com/advisories/17459
Vendor Advisory
http://secunia.com/advisories/19872
http://securitytracker.com/id?1015164
http://www.assurance.com.au/advisories/200511-asterisk.txt
Vendor Advisory
Exploit
http://www.debian.org/security/2006/dsa-1048
http://www.securityfocus.com/archive/1/415990/30/0/threaded
http://www.securityfocus.com/bid/15336
http://www.vupen.com/english/advisories/2005/2346
https://exchange.xforce.ibmcloud.com/vulnerabilities/23002