Métriques
Métriques |
Score |
Gravité |
CVSS Vecteur |
Source |
V2 |
5 |
|
AV:N/AC:L/Au:N/C:N/I:P/A:N |
nvd@nist.gov |
EPSS
EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.
Score EPSS
Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.
Percentile EPSS
Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.
Informations sur l'Exploit
Exploit Database EDB-ID : 21303
Date de publication : 2002-02-25 23h00 +00:00
Auteur : Strumpf Noir Society
EDB Vérifié : Yes
source: https://www.securityfocus.com/bid/4179/info
Working Resources BadBlue is a webserver intended to share various resources and is developed for Microsoft Windows environments.
BadBlue is prone to directory traversal attacks. It is possible for a remote attacker to submit a malicious web request containing triple-dot-slash (.../) sequences to break out of wwwroot. The attacker may browse arbitrary web-readable files on the host running the vulnerable software.
On Windows operating systems, webservers run in the SYSTEM context. A remote attacker may exploit this vulnerability to read any file on the host that will render in their web browser.
Deerfield's D2Gfx is powered by BadBlue v1.02 and should be considered vulnerable as well.
http://server/.../...//file.ext
Products Mentioned
Configuraton 0
Working_resources_inc.>>Badblue >> Version 1.5.6_beta
Working_resources_inc.>>Badblue >> Version 1.6_beta
Références