5

CVE-2000-0977

Exploit
mailfile.cgi CGI program in MailFile 1.10 allows remote attackers to read arbitrary files by specifying the target file name in the "filename" parameter in a POST request, which is then sent by email to the address specified in the "email" parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Oatmeal StudiosMail File Version1.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.6% 0.944
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2000-10/0172.html
Vendor Advisory
Exploit
http://www.securityfocus.com/bid/1807
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/5358