7.5

CVE-2001-1344

Exploit
WSSecurity.pl in WebStore allows remote attackers to bypass authentication by providing the program with a filename that exists, which is made easier by (1) inserting a null character or (2) .. (dot dot).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CgicentralWebstore 400 Version4.14
CgicentralWebstore 400cs Version4.14
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.92% 0.852
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2001-06/0142.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/6685
http://www.securityfocus.com/bid/2860
Vendor Advisory
Exploit