ImageFolio Admin.CGI Directory Traversal Vulnerability
BID:7828
Info
ImageFolio Admin.CGI Directory Traversal Vulnerability
| Bugtraq ID: | 7828 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 05 2003 12:00AM |
| Updated: | Jun 05 2003 12:00AM |
| Credit: | Discovery of this vulnerability has been credited to "Paul Craig" <[email protected]>. |
| Vulnerable: |
BizDesign ImageFolio 3.1 BizDesign ImageFolio 3.0.1 BizDesign ImageFolio 2.27 BizDesign ImageFolio 2.26 BizDesign ImageFolio 2.24 BizDesign ImageFolio 2.23 |
| Not Vulnerable: | |
Discussion
ImageFolio Admin.CGI Directory Traversal Vulnerability
ImageFolio 'admin.cgi' has been reported prone to a directory traversal vulnerability.
By supplying directory traversal sequences, as a URI parameter, to the 'admin.cgi' script an attacker may break out of the web root directory.
Successful exploitation may expose sensitive information to remote attackers. This information could be used to aid in further attacks against the affected system.
ImageFolio 'admin.cgi' has been reported prone to a directory traversal vulnerability.
By supplying directory traversal sequences, as a URI parameter, to the 'admin.cgi' script an attacker may break out of the web root directory.
Successful exploitation may expose sensitive information to remote attackers. This information could be used to aid in further attacks against the affected system.
References
ImageFolio Admin.CGI Directory Traversal Vulnerability
References:
References:
- ImageFolio Homepage (BizDesign)
- ImageFolio All Versions: admin.cgi Directory transversal and file delete exploit ("Paul Craig"
)