5

CVE-2007-2268

Multiple directory traversal vulnerabilities in SWsoft Plesk for Windows 7.6.1, 8.1.0, and 8.1.1 allow remote attackers to read arbitrary files via a .. (dot dot) in the locale_id parameter to (1) login.php3 or (2) login_up.php3.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SwsoftPlesk Version7.6.1 Editionwindows
SwsoftPlesk Version8.1.0 Editionwindows
SwsoftPlesk Version8.1.1 Editionwindows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.51% 0.877
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://forum.swsoft.com/showthread.php?s=&postid=172761#post172761
http://kb.swsoft.com/en/1798
Patch
http://secunia.com/advisories/25036
Vendor Advisory
http://www.osvdb.org/34081
http://www.osvdb.org/34082
http://www.securityfocus.com/bid/23639
http://www.vupen.com/english/advisories/2007/1588