Description
Directory traversal vulnerability in IIS 5.0 and earlier allows remote attackers to execute arbitrary commands by encoding .. (dot dot) and "\" characters twice.
Remediation
References
Related Vulnerabilities
TwistedHTTP Request Splitting Vulnerability (CVE-2020-10108)
MediaWiki Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2012-1580)
Drupal Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2014-2983)
WordPress 'wp-db.php' Character Set SQL Injection Vulnerability (2.0 - 2.3.1)