Back

CVE-2004-2184

Directory traversal vulnerability in Digicraft Yak! server 2.0 through 2.1.2 allows remote attackers to read or write arbitrary files via "../" or "..\" sequences in commands such as (1) dir or (2) put.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (6)

Vendor Product Version
digicraft_software yak 2.0
digicraft_software yak 2.0.1
digicraft_software yak 2.0.2
digicraft_software yak 2.1.0
digicraft_software yak 2.1.1
digicraft_software yak 2.1.2

GitHub Security Advisory GHSA-57m2-m98m-hx8h

Directory traversal vulnerability in Digicraft Yak! server 2.0 through 2.1.2 allows remote...

Risk Scores

CVSS Score 6.4 / 10
EPSS Score 8.10%

Top 6% most likely to be exploited

Threat Score 28 / 100

Data Sources

NVD EPSS GitHub