5

CVE-2007-2486

Directory traversal vulnerability in download.asp in Motobit 1.3 and 1.5 (aka PStruh-CZ) allows remote attackers to read arbitrary files via a .. (dot dot) in the File parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MotobitMotobit Version1.3
MotobitMotobit Version1.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.64% 0.93
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/38458
http://www.securityfocus.com/bid/23757
http://www.vupen.com/english/advisories/2007/1629
https://exchange.xforce.ibmcloud.com/vulnerabilities/34005
https://www.exploit-db.com/exploits/3831