CVE-2004-2184
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 8.1%
de la publicación al arma0 días
Publicada en NVD10 jul
1ª PoC15 oct
probabilidad de explotación
8.1%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Directory traversal vulnerability in Digicraft Yak! server 2.0 through 2.1.2 allows remote attackers to read or write arbitrary files via "../" or "..\" sequences in commands such as (1) dir or (2) put.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/24684⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://aluigi.altervista.org/adv/yak-adv.txthttp://marc.info/?l=full-disclosure&m=109788315103778&w=2http://secunia.com/advisories/12849http://securitytracker.com/id?1011708https://exchange.xforce.ibmcloud.com/vulnerabilities/17740http://www.osvdb.org/10763http://www.securityfocus.com/archive/1/378533http://www.securityfocus.com/bid/11433