Beveiligingsadvies

CVE-2004-0465

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2005-02-23 05:00:00
Laatst bijgewerkt 2024-08-08 00:17:15
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Directory traversal vulnerability in jretest.html in WebConnect 6.5 and 6.4.4, and possibly earlier versions, allows remote attackers to read keys within arbitrary INI formatted files via "..//" sequences in the WCP_USER parameter.