7.8
CVE-2006-3534
- EPSS 2.54%
- Veröffentlicht 12.07.2006 21:05:00
- Zuletzt bearbeitet 16.06.2026 22:27:15
- Erkennungen
Directory traversal vulnerability in Nullsoft SHOUTcast DSP before 1.9.6 filters directory traversal sequences before decoding, which allows remote attackers to read arbitrary files via encoded dot dot (%2E%2E) sequences in an HTTP GET request for a file path containing "/content".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nullsoft ≫ Shoutcast Server Version <= 1.9.5
Nullsoft ≫ Shoutcast Server Version 1.7.1 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.8.2
Nullsoft ≫ Shoutcast Server Version 1.8.3
Nullsoft ≫ Shoutcast Server Version 1.8.3 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.8.9
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition freebsd
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition solaris
Nullsoft ≫ Shoutcast Server Version 1.8.9 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.2
Nullsoft ≫ Shoutcast Server Version 1.9.2 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.9.4 Edition win32
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition linux
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition mac_os_x
Nullsoft ≫ Shoutcast Server Version 1.9.5 Edition win32
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.54% | 0.834 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 10 | 6.9 |
AV:N/AC:L/Au:N/C:C/I:N/A:N
|
http://secunia.com/advisories/20524
http://bugs.gentoo.org/show_bug.cgi?id=136721
http://people.ksp.sk/~goober/advisory/001-shoutcast.html
http://security.gentoo.org/glsa/glsa-200607-05.xml
http://securitytracker.com/id?1016493
http://www.shoutcast.com/#news
http://www.vupen.com/english/advisories/2006/2801