5
CVE-2005-4086
- EPSS 7.33%
- Veröffentlicht 08.12.2005 11:03:00
- Zuletzt bearbeitet 16.06.2026 22:18:11
- Erkennungen
Directory traversal vulnerability in acceptDecline.php in Sugar Suite Open Source Customer Relationship Management (SugarCRM) 4.0 beta and earlier allows remote attackers to include arbitrary local files via ".." sequences in the beanFiles array parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sugarcrm ≫ Sugar Suite Version 3.5
Sugarcrm ≫ Sugar Suite Version 4.0_beta
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 7.33% | 0.936 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:P/A:N
|
http://rgod.altervista.org/sugar_suite_40beta.html
http://secunia.com/advisories/17948
http://securitytracker.com/id?1015322
http://www.securityfocus.com/archive/1/418840
http://www.securityfocus.com/bid/15760
http://www.vupen.com/english/advisories/2005/2800