CVE-2002-2403
Vulnerabilidade de travessia de diretório no servidor web KeyFocus 1.0.8 permite que atacantes remotos leiam arquivos arbitrários para arquivos de tipo MIME...
- Publicado
- 1 de nov. de 2007
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de nov. de 2002
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 85,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de travessia de diretório no servidor web KeyFocus 1.0.8 permite que atacantes remotos leiam arquivos arbitrários para arquivos de tipo MIME reconhecidos por meio de "...", "....", ".....", e outras sequências de múltiplos pontos.
Fontes
1mattmurphy · windows · 13 de nov. de 2002
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.