
Уязвимость обхода каталогов в Cobalt RAQ 4 позволяет удаленным злоумышленникам читать файлы, защищенные паролем, и, возможно, файлы за пределами корневого веб-каталога, с помощью .. (точка-точка) в HTTP-запросе.
Уязвимость directory traversal в Cobalt RAQ 4 позволяет удаленным злоумышленникам читать файлы, защищенные паролем, и, возможно, файлы за пределами корневой веб-директории, с помощью .. (dot dot) в HTTP-запросе.
Публикация на Packetstorm: https://packetstormsecurity.com/files/25837/Colbalt-RAQ-v4.txt.html
Публикация на SecurityFocus: https://www.securityfocus.com/bid/4208
Alex Hernandez, также известный как (@_alt3kx_)
Вендор был уведомлен
Опубликовано в списке рассылки Security cobalt:
[email protected] &
[email protected]
http://www.cobalt.com