CVE-2005-0313
Multiple directory traversal vulnerabilities in Magic Winmail Server 4.0 Build 1112 allow remote attackers to (1) upload arbitrary files via certain parameters to upload.php or (2) read arbitrary files via certain parameters to download.php, and remote…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (3.38%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
Multiple directory traversal vulnerabilities in Magic Winmail Server 4.0 Build 1112 allow remote attackers to (1) upload arbitrary files via certain parameters to upload.php or (2) read arbitrary files via certain parameters to download.php, and remote authenticated users to read, create, or delete arbitrary directories and files via the IMAP commands (3) CREATE, (4) EXAMINE, (5) SELECT, or (6) DELETE.
- CVSS 2.0
- 7.5 HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
- EPSS
- 3.38% probability · 88th percentile
- CISA KEV
- Not listed
- Affected
- amax information technologies/magic winmail server
- Source
- cve@mitre.org
References
- http://marc.info/?l=bugtraq&m=110685011825461&w=2
- http://secunia.com/advisories/14053
- http://securitytracker.com/id?1013017
- http://www.securityfocus.com/bid/12388Patch, Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19108
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19114
- http://marc.info/?l=bugtraq&m=110685011825461&w=2
- http://secunia.com/advisories/14053
- http://securitytracker.com/id?1013017
- http://www.securityfocus.com/bid/12388Patch, Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19108
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19114
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.