7.8

CVE-2006-3534

Exploit
Directory traversal vulnerability in Nullsoft SHOUTcast DSP before 1.9.6 filters directory traversal sequences before decoding, which allows remote attackers to read arbitrary files via encoded dot dot (%2E%2E) sequences in an HTTP GET request for a file path containing "/content".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nullsoft ≫ Shoutcast Server Version <= 1.9.5
Nullsoft ≫ Shoutcast Server Version 1.7.1 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.8.2
Nullsoft ≫ Shoutcast Server Version 1.8.3
Nullsoft ≫ Shoutcast Server Version 1.8.3 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.8.9
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition freebsd
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition solaris
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.2
Nullsoft ≫ Shoutcast Server Version 1.9.2 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition win32
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.54% 0.834
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20524
Patch
Vendor Advisory
Exploit
http://bugs.gentoo.org/show_bug.cgi?id=136721
http://people.ksp.sk/~goober/advisory/001-shoutcast.html
Patch
Vendor Advisory
Exploit
http://security.gentoo.org/glsa/glsa-200607-05.xml
Patch
Exploit
http://securitytracker.com/id?1016493
http://www.shoutcast.com/#news
Patch
http://www.vupen.com/english/advisories/2006/2801