CVE-2005-0313
Múltiplas vulnerabilidades de traversal de diretórios no Magic Winmail Server 4.0 Build 1112 permitem que atacantes remotos (1) enviem arquivos arbitrários...
- Publicado
- 10 de fev. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de jan. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 88,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de traversal de diretórios no Magic Winmail Server 4.0 Build 1112 permitem que atacantes remotos (1) enviem arquivos arbitrários por meio de determinados parâmetros para upload.php ou (2) leiam arquivos arbitrários por meio de determinados parâmetros para download.php, e que usuários remotos autenticados leiam, criem ou excluam diretórios e arquivos arbitrários por meio dos comandos IMAP (3) CREATE, (4) EXAMINE, (5) SELECT ou (6) DELETE.
Fontes
2Tan Chew Keong · php · 27 de jan. de 2005
Tan Chew Keong · php · 27 de jan. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.