peter bassill · operator
$ cve CVE-2007-6317 JSON

CVE-2007-6317 EXPLOIT

5.5
MEDIUM · CVSS 2.0 · EPSS 6% (pctl 93)

Patch early

A public exploit exists.

Description

Multiple directory traversal vulnerabilities in BarracudaDrive Web Server before 3.8 allow (1) remote attackers to read arbitrary files via certain ..\ (dot dot backslash) sequences in the URL path, or (2) remote authenticated users to delete arbitrary files or create arbitrary directories via a ..\ (dot dot backslash) sequence in the dir parameter to /drive/c/bdusers/USER/.

Scoring

CVSS5.5 (MEDIUM, v2.0)
VectorAV:N/AC:L/Au:S/C:P/I:P/A:N
EPSS6.04% — more likely to be exploited than 93% of all CVEs
WeaknessCWE-22
On CISA KEVno
Public exploityes
Published2007-12-12
Last modified2026-06-16

Affected (2)

VendorProduct
real time logicbarracudadrive web server
real time logicbarracudadrive web server home server

Public exploits

SourceTitleDate
exploit-dbbarracudadrive 3.7.2 - Multiple Vulnerabilities2007-12-10

References

→ the Explorer  ·  watch your stack  ·  NVD