5

CVE-2005-4202

Exploit
Multiple directory traversal vulnerabilities in LogiSphere 0.9.9j allow remote attackers to access arbitrary files via (1) .. (dot dot), (2) "..." (triple dot), and (3) "..//" sequences in the URL, (4) "../" sequences in the source parameter to viewsource.jsp, or (5) "..\" (dot dot backslash) sequences in the NS-query-pat parameter to the search URL. URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LogisphereLogisphere Version0.9.9j
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.42% 0.874
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/17989
Vendor Advisory
http://www.ipomonis.com/advisories/logisphere_server.zip
http://www.securityfocus.com/bid/15807
Exploit
http://www.vupen.com/english/advisories/2005/2840
https://exchange.xforce.ibmcloud.com/vulnerabilities/23552