20040128 ZH2004-01SA (security advisory): Web Blog 1.1 Remote arbitrarymailing list
http://marc.info/?l=bugtraq&m=107531194527602&w=2 CVE-2004-2127
Leif M. Wright Web Blog 1.1 - File Disclosure
Record summary
CVE-2004-2127 has a selected CVSS score of 5.0; EIP currently links 1 catalogued exploit.
Description
Directory traversal vulnerability in Web Blog 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the file variable.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBLeif M. Wright Web Blog 1.1 - File DisclosureExploitDB exploitby Zone-h Security TeamNot analyzed1 file
References
710740Third-party advisory
http://secunia.com/advisories/10740 3739vdb entry
http://www.osvdb.org/3739 9517vdb entry
http://www.securityfocus.com/bid/9517 zone-h.org
http://www.zone-h.org/en/advisories/read/id=3822 webblog-dotdot-directory-traversal(14978)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/14978 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2004-2127