CVE-2004-0204
45Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 73%
de la publicación al arma0 días
Publicada en NVD11 jun
1ª PoC3 may
probabilidad de explotación
73%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, and Crystal Enterprise 9 or 10, as used in Visual Studio .NET 2003 and Outlook 2003 with Business Contact Manager, Microsoft Business Solutions CRM 1.2, and other products, allows remote attackers to read and delete arbitrary files via ".." sequences in the dynamicimag argument to crystalimagehandler.aspx.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/24077⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://marc.info/?l=bugtraq&m=108360413811017&w=2http://marc.info/?l=bugtraq&m=108671836127360&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-017http://secunia.com/advisories/11800https://exchange.xforce.ibmcloud.com/vulnerabilities/16044https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1157http://support.businessobjects.com/fix/hot/critical/bulletins/security_bulletin_june04.asphttp://www.osvdb.org/6748http://www.securityfocus.com/bid/10260