5
CVSSv2

CVE-2009-5114

Published: 19/03/2012 Updated: 29/12/2017
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
VMScore: 505
Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N

Vulnerability Summary

Directory traversal vulnerability in wgarcmin.cgi in WebGlimpse 2.18.7 and previous versions allows remote malicious users to read arbitrary files via a .. (dot dot) in the DOC parameter.

Vulnerable Product Search on Vulmon Subscribe to Product

iwork webglimpse 2.18.4

iwork webglimpse 2.18.3

iwork webglimpse 2.15.2

iwork webglimpse 2.14.8

iwork webglimpse 2.12.3

iwork webglimpse 2.12.2

iwork webglimpse 2.8.1

iwork webglimpse 2.8.0

iwork webglimpse 2.4.6

iwork webglimpse 2.4.3

iwork webglimpse 2.0.04

iwork webglimpse 2.0.03

iwork webglimpse 2.18.2

iwork webglimpse 2.18.0

iwork webglimpse 2.14.6

iwork webglimpse 2.14.3

iwork webglimpse 2.12.1

iwork webglimpse 2.12.0

iwork webglimpse 2.7.7

iwork webglimpse 2.7.6

iwork webglimpse 2.3.1

iwork webglimpse 2.2.2

iwork webglimpse 2.2.0

iwork webglimpse 1.7.9

iwork webglimpse 1.7.6

iwork webglimpse

iwork webglimpse 2.18.5

iwork webglimpse 2.16.1

iwork webglimpse 2.15.3

iwork webglimpse 2.13.1

iwork webglimpse 2.13.0

iwork webglimpse 2.10.4

iwork webglimpse 2.10.2

iwork webglimpse 2.5.4

iwork webglimpse 2.5.1

iwork webglimpse 2.0.10

iwork webglimpse 2.0.07

iwork webglimpse 2.17.2

iwork webglimpse 2.17.0

iwork webglimpse 2.14.1

iwork webglimpse 2.14.0

iwork webglimpse 2.13.2

iwork webglimpse 2.11.0

iwork webglimpse 2.10.5

iwork webglimpse 2.7.4

iwork webglimpse 2.6.7

iwork webglimpse 2.1.04

iwork webglimpse 2.1.01

Exploits

source: wwwsecurityfocuscom/bid/52651/info WebGlimpse is prone to a directory-traversal vulnerability because it fails to properly sanitize user-supplied input Remote attackers can use specially crafted requests with directory-traversal sequences ('/') to retrieve arbitrary files in the context of the application Exploiting this iss ...