Web Wiz RTE_file_browser.asp in, as used in Web Wiz Rich...
Vulnerability Description
Web Wiz RTE_file_browser.asp in, as used in Web Wiz Rich Text Editor 4.0, Web Wiz Forums 9.07, and Web Wiz Newspad 1.02, does not require authentication, which allows remote attackers to list directories and read files. NOTE: this can be leveraged for listings outside the configured directory tree by exploiting a separate directory traversal vulnerability.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2008-0466
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/archive/1/486868/100/0/threaded
- https://www.exploit-db.com/exploits/4970
- https://www.exploit-db.com/exploits/4971
- http://www.securityfocus.com/bid/27419
- http://www.bugreport.ir/?/29
- http://securityreason.com/securityalert/3584
- http://www.bugreport.ir/?/31
- http://securitytracker.com/id?1019267
- http://www.webwizguide.com/webwizrichtexteditor/kb/release_notes.asp
- http://www.securityfocus.com/archive/1/486866/100/0/threaded
More from webwiz
View All →Affected Vendor
webwiz
View all reports →Affected Software
Timeline
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.