CVE-2004-0204 (CNNVD-200408-088)

HIGH 有利用代码
中文标题:
Business Objects Crystal Reports Web表单查看器目录遍历漏洞
英文标题:
Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, ...
CVSS分数: 7.5
发布时间: 2004-06-11 04:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v4
漏洞描述
中文描述:

Crystal Reports和Crystal Enterprise是Business Objects公司的报告和数据演示解决方案。 Crystal Reports和Crystal Enterprise提交图象文件的模块存在问题,远程攻击者可以利用这个漏洞访问任意系统文件或进行拒绝服务攻击。 1、任意文件访问和删除 WEB报告引擎使用crystalimagehandler.aspx模块处理图象问,此模块接收dynamicimage参数指定临时建立的图象文件名,此文件提交给客户然后默认会从磁盘中删除,一般请求如下: http://foo.bar/crystalreportviewers/crystalimagehandler.aspx?dynamicimag e=2a7173aa-a2e4-4f96-b9e1-11332c696bbd.png 但是由于对用户提交的数据缺少充分过滤,攻击者提交包含多个'../'字符的数据可绕过WEB ROOT限制,以WEB进程访问系统上任意文件内容。 2、磁盘耗尽漏洞: Crystal Reports Web提交模块依靠图象提交模块来处理图象,然后从硬盘上清理,但是如果攻击者持续请求此模块而没有获取任何相关图象(如使用PERL脚本),就会导致报告引擎在图象文件夹中消耗大量空间,造成拒绝服务问题。 使用 Business Contact Manager,和Business Solutions CRM 1.2的Microsoft Visual Studio .NET 2003, Outlook 2003也受此漏洞影响。

英文描述:

Directory traversal vulnerability in the web viewers for Business Objects Crystal Reports 9 and 10, and Crystal Enterprise 9 or 10, as used in Visual Studio .NET 2003 and Outlook 2003 with Business Contact Manager, Microsoft Business Solutions CRM 1.2, and other products, allows remote attackers to read and delete arbitrary files via ".." sequences in the dynamicimag argument to crystalimagehandler.aspx.

CWE类型:
(暂无数据)
标签:
remote windows Imperva Application Defense Center OSVDB-6749
受影响产品
厂商 产品 版本 版本范围 平台 CPE
bea weblogic_server 8.1 - - cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*
borland_software j_builder * - - cpe:2.3:a:borland_software:j_builder:*:*:*:*:*:*:*:*
businessobjects crystal_enterprise 9 - - cpe:2.3:a:businessobjects:crystal_enterprise:9:*:*:*:*:*:*:*
businessobjects crystal_enterprise 10 - - cpe:2.3:a:businessobjects:crystal_enterprise:10:*:*:*:*:*:*:*
businessobjects crystal_enterprise_java_sdk 8.5 - - cpe:2.3:a:businessobjects:crystal_enterprise_java_sdk:8.5:*:*:*:*:*:*:*
businessobjects crystal_enterprise_ras 8.5 - - cpe:2.3:a:businessobjects:crystal_enterprise_ras:8.5:*:unix:*:*:*:*:*
businessobjects crystal_reports 9 - - cpe:2.3:a:businessobjects:crystal_reports:9:*:*:*:*:*:*:*
businessobjects crystal_reports 10 - - cpe:2.3:a:businessobjects:crystal_reports:10:*:*:*:*:*:*:*
microsoft business_solutions_crm 1.2 - - cpe:2.3:a:microsoft:business_solutions_crm:1.2:*:*:*:*:*:*:*
microsoft outlook 2003 - - cpe:2.3:a:microsoft:outlook:2003:*:business_contact_manager:*:*:*:*:*
microsoft visual_studio_.net 2003 - - cpe:2.3:a:microsoft:visual_studio_.net:2003:gold:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20040502 Crystal Reports Vulnerabilities mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
11800 third-party-advisory
cve.org
访问
20040608 Vulnerability: Arbitrary File Access & DoS in Crystal Reports mailing-list
cve.org
访问
crystalreports-file-deletion(16044) vdb-entry
cve.org
访问
6748 vdb-entry
cve.org
访问
10260 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:1157 vdb-entry
cve.org
访问
MS04-017 vendor-advisory
cve.org
访问
ExploitDB EDB-24077 EXPLOIT
exploitdb
访问
Download Exploit EDB-24077 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2004-0204 ADVISORY
cve.org
访问
CVSS评分详情
7.5
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2004-06-11 04:00:00
修改时间:
2024-08-08 00:10:03
创建时间:
2025-11-11 15:32:20
更新时间:
2025-11-11 16:19:56
利用信息
此漏洞有可利用代码!
利用代码数量: 1
利用来源:
未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2004-0204 2025-11-11 15:17:28 2025-11-11 07:32:20
NVD nvd_CVE-2004-0204 2025-11-11 14:50:54 2025-11-11 07:41:07
CNNVD cnnvd_CNNVD-200408-088 2025-11-11 15:08:44 2025-11-11 07:48:53
EXPLOITDB exploitdb_EDB-24077 2025-11-11 15:05:55 2025-11-11 08:19:56
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
安全公告
暂无安全公告信息
变更历史
v4 EXPLOITDB
2025-11-11 16:19:56
references_count: 9 → 12; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 9 -> 12
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:53
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200408-088; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200408-088
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:07
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 11; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 11
  • data_sources: ['cve'] -> ['cve', 'nvd']