Back

CVE-2005-2848

Directory traversal vulnerability in img.pl in Barracuda Spam Firewall running firmware 3.1.16 and 3.1.17 allows remote attackers to read arbitrary files via a .. (dot dot) in the f parameter.

Published: Sep 8, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (2)

Vendor Product Version
barracuda_networks barracuda_spam_firewall 3.1.16
barracuda_networks barracuda_spam_firewall 3.1.17

GitHub Security Advisory GHSA-xxhw-3mwj-8m78

Directory traversal vulnerability in img.pl in Barracuda Spam Firewall running firmware 3.1.16...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 8.77%

Top 5% most likely to be exploited

Threat Score 22.6 / 100

Data Sources

NVD EPSS GitHub