IncrediMail目录遍历漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1205298 漏洞类型 路径遍历
发布时间 2001-09-20 更新时间 2001-09-20
CVE编号 CVE-2001-0642 CNNVD-ID CNNVD-200109-080
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/89034
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200109-080
|漏洞详情
IncrediMail版本1400185及其早期版本存在目录遍历漏洞。本地用户可以通过列出在content.ini文件中的文件名上附加的..(点点)序列在本地的硬盘驱动器上浏览文件。
|受影响的产品
IncrediMail Ltd. IncrediMail 1400185
|参考资料

来源:XF
名称:incredimail-dot-overwrite-files(6529)
链接:http://xforce.iss.net/static/6529.php
来源:BUGTRAQ
名称:20010511[eyeonsecurity.net]Incredimailallowsautomaticoverwritingoffilesonyourharddisk
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0078.html