20000909 YaBB 1.9.2000 Vulnerabilitiemailing list
http://archives.neohapsis.com/archives/bugtraq/2000-09/0072.html CVE-2000-0853
YaBB 9.1.2000 - Arbitrary File Read
Record summary
CVE-2000-0853 has a selected CVSS score of 5.0; EIP currently links 1 catalogued exploit.
Description
YaBB Bulletin Board 9.1.2000 allows remote attackers to read arbitrary files via a .. (dot dot) attack.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBYaBB 9.1.2000 - Arbitrary File ReadExploitDB exploitby pestilenceNot analyzed1 file
References
41668vdb entry
http://www.securityfocus.com/bid/1668 yabb-file-access(5254)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/5254 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2000-0853