Description
Directory traversal vulnerability in cgi-bin/preview_email.cgi in Barracuda Spam Firewall (BSF) 3.3.01.001 through 3.3.03.053 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.
Affected products
- Barracuda Networks / barracuda_spam_firewall3.3.01.001 – 3.3.01.001
- Barracuda Networks / barracuda_spam_firewall3.3.03.053 – 3.3.03.053
- Barracuda Networks / barracuda_spam_firewall3.3.03.055 – 3.3.03.055
Exploits & proofs of concept
- exploit-dbBarracuda Spam Firewall 3.3.x - 'preview_email.cgi?file' Arbitrary File Accessby Greg Sinclair
Updated 39m ago · 8 sources