1 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

05 Sep 2008 — Directory traversal vulnerability in the web interface in AVTECH PageR Enterprise before 5.0.7 allows remote attackers to read arbitrary files via directory traversal sequences in the URI. Vulnerabilidad de Salto de Directorio del interfaz web en AVTECH PageR Enterprise anteriores a la 5.0.7 permite a atacantes remotos leer arbitrariamente archivos mediante secuencias de salto de directorio en la URI. • http://lists.grok.org.uk/pipermail/full-disclosure/2008-September/064227.html • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •