Back
CVE-2005-0332
Directory traversal vulnerability in DeskNow Mail and Collaboration Server 2.5.12 allows remote attackers to (1) upload and possibly execute files outside the directory via the AttachmentsKey parameter to attachment.do, as demonstrated using JSP pages, or (2) delete arbitrary files via the select_file parameter to file.do.
Published: May 2, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (2)
| Vendor | Product | Version |
|---|---|---|
| ventia | desknow_mail_and_collaboration_server | 2.5.12 |
| ventia | desknow_mail_and_collaboration_server | 2.5.13 |
GitHub Security Advisory GHSA-72m5-c9q8-6736
Directory traversal vulnerability in DeskNow Mail and Collaboration Server 2.5.12 allows remote...
References (16)
- http://marc.info/?l=bugtraq&m=110737616324614&w=2
- http://secunia.com/advisories/14116
- http://securitytracker.com/id?1013060
- http://www.security.org.sg/vuln/desknow2512.html Vendor Advisory
- http://www.securityfocus.com/bid/12421 Patch
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19206
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19211
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19212
- http://marc.info/?l=bugtraq&m=110737616324614&w=2
- http://secunia.com/advisories/14116
- http://securitytracker.com/id?1013060
- http://www.security.org.sg/vuln/desknow2512.html Vendor Advisory
- http://www.securityfocus.com/bid/12421 Patch
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19206
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19211
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
2.00%
Top 21% most likely to be exploited
Threat Score
30.6 / 100
Data Sources
NVD
EPSS
GitHub