
Vulnérabilité de traversée de répertoire dans Cobalt RAQ 4 permettant à des attaquants distants de lire des fichiers protégés par mot de passe, et éventuellement des fichiers en dehors de la racine web, via .. (point point) dans une requête HTTP.
Vulnérabilité de traversée de répertoire dans Cobalt RAQ 4 permettant à des attaquants distants de lire des fichiers protégés par mot de passe, et éventuellement des fichiers hors de la racine web, via un « .. » (point point) dans une requête HTTP.
Publication Packetstorm à l'adresse https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Publication SecurityFocus à l'adresse https://www.securityfocus.com/bid/4208
Alex Hernandez alias (@_alt3kx_)
Le fournisseur a été notifié.
Posté sur la liste Security cobalt :
[email protected] &
[email protected]
http://www.cobalt.com