JVN Info.

Id
26239  
Name
JVNDB-2012-001946  
Title
Atmail オープンソースの Atmail WebMail Client におけるディレクトリトラバーサル攻撃の脆弱性  
Summary
Atmail オープンソースの Atmail WebMail Client 内の compose.php は、../ (ドットドットスラッシュ) シーケンスを含む unique パラメータを適切に処理しないため、ディレクトリトラバーサル攻撃を行われる、および任意のファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2012-1917  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001946.html  
Published Date
2012-03-27  
Registered Date
2012-03-29  
Last Updated Date
2012-03-29  

Actions