CVE-2009-10005

⚪ Do wiadomości

Wykrycie w ContentKeeper Web Appliance umożliwia nieautoryzowany dostęp do plików systemowych.

CVSS
0.0
EPSS
0.8%
Exploit
none
Vendor
Opis źródłowy (NVD)

ContentKeeper Web Appliance (now maintained by Impero Software) versions prior to 125.10 expose the mimencode binary via a CGI endpoint, allowing unauthenticated attackers to retrieve arbitrary files from the filesystem. By crafting a POST request to /cgi-bin/ck/mimencode with traversal and output parameters, attackers can read sensitive files such as /etc/passwd outside the webroot.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2025-08-20 16:15:32 UTC
Ostatnia modyfikacja (NVD)2026-10-01 23:10:00 UTC
Referencje