CVE-2005-4086
N/A
N/A
Summary
Directory traversal vulnerability in acceptDecline.php in Sugar Suite Open Source Customer Relationship Management (SugarCRM) 4.0 beta and earlier allows remote attackers to include arbitrary local files via ".." sequences in the beanFiles array parameter.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | n/a | n/a | affected |
Weaknesses
- n/a
ADP Enrichment
CVE Program Container
Additional References
- http://securitytracker.com/id?1015322
- http://www.securityfocus.com/archive/1/418840
- http://www.securityfocus.com/bid/15760
- http://www.vupen.com/english/advisories/2005/2800
- http://rgod.altervista.org/sugar_suite_40beta.html
- http://secunia.com/advisories/17948
References
- http://securitytracker.com/id?1015322
- http://www.securityfocus.com/archive/1/418840
- http://www.securityfocus.com/bid/15760
- http://www.vupen.com/english/advisories/2005/2800
- http://rgod.altervista.org/sugar_suite_40beta.html
- http://secunia.com/advisories/17948
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.