← voltar
CVE-2006-6104

CVE-2006-6104

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 5.1%
da publicação à arma0 dias
Publicada no NVD21 de dez.
1ª PoC20 de dez.
probabilidade de exploração
5.1%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The System.Web class in the XSP for ASP.NET server 1.1 through 2.0 in Mono does not properly verify local pathnames, which allows remote attackers to (1) read source code by appending a space (%20) to a URI, and (2) read credentials via a request for Web.Config%20.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.