7.5

CVE-2006-5596

Exploit
Directory traversal vulnerability in the SSL server in AEP Smartgate 4.3b allows remote attackers to download arbitrary files via ..\ (dot dot backslash) sequences in an HTTP GET request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.96% 0.854
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22550
Vendor Advisory
http://www.securityfocus.com/bid/20722
Exploit
http://www.vupen.com/english/advisories/2006/4224
https://exchange.xforce.ibmcloud.com/vulnerabilities/29817
https://prdelka.blackart.org.uk/exploitz/prdelka-vs-AEP-smartgate.c
Exploit
https://www.exploit-db.com/exploits/2637