
Sicherheitslücke durch Verzeichnistraversierung in Cobalt RAQ 4 ermöglicht es entfernten Angreifern, passwortgeschützte Dateien und möglicherweise Dateien außerhalb des Web-Roots über einen .. (Punkt Punkt) in einer HTTP-Anfrage zu lesen.
Verzeichnisdurchquerungs-Schwachstelle in Cobalt RAQ 4 ermöglicht es entfernten Angreifern, passwortgeschützte Dateien und möglicherweise Dateien außerhalb des Web-Root-Verzeichnisses über einen .. (Punkt-Punkt) in einer HTTP-Anfrage zu lesen.
Packetstorm-Veröffentlichung unter https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
SecurityFocus-Veröffentlichung unter https://www.securityfocus.com/bid/4208
Alex Hernandez alias (@_alt3kx_)
Der Anbieter wurde benachrichtigt
Gepostete Liste^s Sicherheit cobalt:
[email protected] &
[email protected]
http://www.cobalt.com