
La vulnerabilità di directory traversal in Cobalt RAQ 4 consente ad attaccanti remoti di leggere file protetti da password e, possibilmente, file al di fuori della directory radice del sito web, tramite un .. (dot dot) in una richiesta HTTP.
Vulnerabilità di directory traversal in Cobalt RAQ 4 che consente ad aggressori remoti di leggere file protetti da password e, possibilmente, file al di fuori della web root, tramite .. (dot dot) in una richiesta HTTP.
Pubblicazione Packetstorm su https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Pubblicazione SecurityFocus su https://www.securityfocus.com/bid/4208
Alex Hernandez alias (@_alt3kx_)
Il fornitore è stato avvisato
Inviato alla lista Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com