5

CVE-2006-4955

Exploit
Directory traversal vulnerability in the downloadfile servlet in Neon WebMail for Java before 5.08 allows remote attackers to read arbitrary files via a .. (dot dot) sequence in the (1) savefolder and (2) savefilename parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NeosysNeon Webmail Version5.06 Editionjava
NeosysNeon Webmail Version5.07 Editionjava
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.88% 0.94
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22029
Patch
Vendor Advisory
http://vuln.sg/neonmail506-en.html
Patch
Exploit
http://www.securityfocus.com/bid/20109
Patch
Exploit
http://www.securityfocus.com/bid/84199
https://exchange.xforce.ibmcloud.com/vulnerabilities/29090