Description
Directory traversal vulnerability in iPlanet Certificate Management System 4.2 and Directory Server 4.12 allows remote attackers to read arbitrary files via a .. (dot dot) attack in the Agent, End Entity, or Administrator services.
Affected products
- netscape / directory_server4.12 – 4.12
- sun / iplanet_certificate_management_system4.2 – 4.2
Exploits & proofs of concept
- exploit-dbNetscape Directory Server 4.12 - Directory Server Directory Traversalby CORE-SDI
- exploit-dbiPlanet Certificate Management System 4.2 - Directory Traversalby CORE-SDI
Updated 37m ago · 8 sources