CVE-2014-7237

TWiki < 6.0.0 - Arbitrary File Upload via Null Byte in Filename

Title source: llm
STIX 2.1

Description

lib/TWiki/Sandbox.pm in TWiki 6.0.0 and earlier, when running on Windows, allows remote attackers to bypass intended access restrictions and upload files with restricted names via a null byte (%00) in a filename to bin/upload.cgi, as demonstrated using .htaccess to execute arbitrary code.

References (4)

Core 4
Core References
Exploit vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1030982
Exploit mailing-list x_refsource_fulldisc
http://seclists.org/fulldisclosure/2014/Oct/45
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/96952

Scores

EPSS 0.2006
EPSS Percentile 97.2%

Details

CWE
CWE-264
Status published
Products (2)
microsoft/windows
twiki/twiki < 6.0.0
Published Oct 16, 2014
Tracked Since Feb 18, 2026