Directory vulnerabilità di attraversamento in postfile.exe per Twilight Utilities Web Server 2.0.0.0 consente agli aggressori remoti di scrivere file arbitrari attraverso un .. (punto punto) nel parametro attfile. |
http://members.lycos.co.uk/r34ct/main/TW-webserver/TWwebserver.txt http://www.securitytracker.com/alerts/2004/Mar/1009443.html https://exchange.xforce.ibmcloud.com/vulnerabilities/15523 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2380 |
Vulnerabilità: CVE-2004-2380
