7.8

CVE-2007-1930

Directory traversal vulnerability in download2.php in cattaDoc 2.21, and possibly other versions including 3.0, allows remote attackers to read arbitrary files via a .. (dot dot) in the fn1 parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CattadocCattadoc Version2.21
CattadocCattadoc Version3.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.53% 0.878
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/34736
http://secunia.com/advisories/24807
Vendor Advisory
http://www.securityfocus.com/bid/23390
http://www.vupen.com/english/advisories/2007/1297
https://exchange.xforce.ibmcloud.com/vulnerabilities/33474
https://www.exploit-db.com/exploits/3677