CVE-2004-1572
N/A
N/A
Summary
AJ-Fork 167 does not restrict access to directories such as (1) data, (2) inc, (3) plugins, (4) skins, or (5) tools, which allows remote attackers to list files in those directories via a direct HTTP request.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | n/a | n/a | affected |
Weaknesses
- n/a
ADP Enrichment
CVE Program Container
Additional References
- http://www.securityfocus.com/bid/11301
- http://securitytracker.com/id?1011484
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17569
- http://echo.or.id/adv/adv07-y3dips-2004.txt
- http://marc.info/?l=bugtraq&m=109664986210763&w=2
References
- http://www.securityfocus.com/bid/11301
- http://securitytracker.com/id?1011484
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17569
- http://echo.or.id/adv/adv07-y3dips-2004.txt
- http://marc.info/?l=bugtraq&m=109664986210763&w=2
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.