← voltar
CVE-2011-0049

CVE-2011-0049

EPSS 95.4%
Vexday Risk Score
60Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 95.4%KEV nãoPoC públicaNuclei simMetasploit simPatch
Ciclo de vida
03 fev 2011PoC pública
04 fev 2011Publicada no NVD
08 mar 2011Exploit Metasploit disponível
Recomendação: Planejar correção próxima — já existe PoC pública.
Directory traversal vulnerability in the _list_file_get function in lib/Majordomo.pm in Majordomo 2 before 20110131 allows remote attackers to read arbitrary files via .. (dot dot) sequences in the help command, as demonstrated using (1) a crafted email and (2) cgi-bin/mj_wwwusr in the web interface.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →