CVE-2010-2307 – Motorola Surfboard Cable Modem - Directory Traversal
https://notcve.org/view.php?id=CVE-2010-2307
Multiple directory traversal vulnerabilities in the web server for Motorola SURFBoard cable modem SBV6120E running firmware SBV6X2X-1.0.0.5-SCM-02-SHPC allow remote attackers to read arbitrary files via (1) "//" (multiple leading slash), (2) ../ (dot dot) sequences, and encoded dot dot sequences in a URL request. Múltiples vulnerabilidades de salto de directorio en en el servidor web del cable modem Motorola SURFBoard SBV6120E que tiene el firmware SBV6X2X-1.0.0.5-SCM-02-SHPC, permite a atacantes remotos leer archivos de su elección a través de secuencias (1) "//" (múltiples slash), (2) ../ (punto punto) y secuencias codificadas en una petición URL. • https://www.exploit-db.com/exploits/12865 http://secunia.com/advisories/40054 http://www.exploit-db.com/exploits/12865 http://www.osvdb.org/65249 http://www.securityfocus.com/bid/40550 https://exchange.xforce.ibmcloud.com/vulnerabilities/59113 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •