Beveiligingsadvies

CVE-2005-1252

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2005-05-25 04:00:00
Laatst bijgewerkt 2024-08-07 21:44:05
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Directory traversal vulnerability in the Web Calendaring server in Ipswitch Imail 8.13, and other versions before IMail Server 8.2 Hotfix 2, allows remote attackers to read arbitrary files via "..\" (dot dot backslash) sequences in the query string argument in a GET request to a non-existent .jsp file.