| Дата публикации: | 10.09.2006 | 
| Дата изменения: | 08.12.2008 | 
| Всего просмотров: | 2364 | 
| Опасность: | Средняя | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2006-4294 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Раскрытие важных данных | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | Twiki | 
| Уязвимые версии:  TWiki 4.0.0 - 4.0.4
 Описание:   Уязвимость существует из-за недостаточной обработки входных данных в параметре "filename" в сценарии viewfile. Удаленный пользователь может с помощью символов обхода каталога просмотреть произвольные файлы на системе. Пример: http://[host]/bin/viewfile/TWiki/TWikiDocGraphics?rev=1;filename=../../../../../[file] URL производителя: www.twiki.org Решение: Установите Hotfix 3 для TWiki 4.0.4. с сайта производителя.  | 
		|
| Ссылки: | Security Alert: Viewfile script allows view of arbitrary files (CVE-2006-4294) | 
| 
								 | 
			http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2006-4294 |