20001107 Insecure input balidation in YaBB Search.plmailing list
http://archives.neohapsis.com/archives/bugtraq/2000-11/0110.html CVE-2000-1176
YaBB 9.11.2000 - 'search.pl' Arbitrary Command Execution
Record summary
CVE-2000-1176 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
Directory traversal vulnerability in YaBB search.pl CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack in the "catsearch" form field.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBYaBB 9.11.2000 - 'search.pl' Arbitrary Command ExecutionExploitDB exploitby rpcNot analyzed1 file
References
31921vdb entry
http://www.securityfocus.com/bid/1921 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2000-1176