Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1213

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2002
Última modificación:
10/09/2008

Descripción

Vulnerabilidad de atravesamiento de directorios en RadioBird Software WebServer 4 Everyone 1.23 y 1.27, y otras versiones anteriores a la 1.30, permite a atacantes remotos leer ficheros arbitrarios mediante una petición HTTP con secuencias ".." (punto punto) conteniendo caracteres de barra invertida () codificada en la URL (%2F).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:radiobird_software:webserver_4_all:1.23:*:*:*:*:*:*:*
cpe:2.3:a:radiobird_software:webserver_4_all:1.27:*:*:*:*:*:*:*