Security Advisory

CVE-2006-5487

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2006-11-10 22:00:00
Last updated 2024-08-07 19:55:52
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Directory traversal vulnerability in Marshal MailMarshal SMTP 5.x, 6.x, and 2006, and MailMarshal for Exchange 5.x, allows remote attackers to write arbitrary files via ".." sequences in filenames in an ARJ compressed archive.