20040129 ZH2004-02SA (security advisory): PJ CGI Neo review (NeoBoard review) Remote arbitrary file retrievingmailing list
http://marc.info/?l=bugtraq&m=107539804702913&w=2 CVE-2004-2132
PJ CGI Neo Review - Directory Traversal
Record summary
CVE-2004-2132 has a selected CVSS score of 5.0; EIP currently links 1 catalogued exploit.
Description
Directory traversal vulnerability in PJreview_Neo.cgi in PJ CGI Neo review allows remote attackers to read arbitrary files via a .. (dot dot) in the p parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBPJ CGI Neo Review - Directory TraversalExploitDB exploitby Zone-h Security TeamNot analyzed1 file
References
73746vdb entry
http://www.osvdb.org/3746 10734Third-party advisory
http://www.secunia.com/advisories/10734 9524vdb entry
http://www.securityfocus.com/bid/9524 zone-h.org
http://www.zone-h.org/advisories/read/id=3824 pjcgineoreview-dotdot-directory-traversal(14980)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/14980 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2004-2132