Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0676

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2003
Última modificación:
18/10/2016

Descripción

Vulnerabilidad de atravesamiento de directorio en ViewLog de iPlanet Adminstration Server 5.1 (también llamado Sun ONE) permite a atacantes remotos leer ficheros arbitariosr mediente secuencias "..%2f" (punto punto parcialmente codificado).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:iplanet_directory_server:5.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:iplanet_directory_server:5.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:iplanet_directory_server:5.1:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:iplanet_directory_server:5.1:sp2:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.0:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.0_sp2:*:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.1:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:one_directory_server:5.1:sp2:*:*:*:*:*:*


Referencias a soluciones, herramientas e información