5

CVE-2002-0107

Exploit
Web administration interface in CacheFlow CacheOS 4.0.13 and earlier allows remote attackers to obtain sensitive information via a series of GET requests that do not end in with HTTP/1.0 or another version string, which causes the information to be leaked in the error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CacheflowCacheos Version0.0
CacheflowCacheos Version3.1.02
CacheflowCacheos Version3.1.03
CacheflowCacheos Version3.1.04
CacheflowCacheos Version3.1.05
CacheflowCacheos Version3.1.06
CacheflowCacheos Version3.1.07
CacheflowCacheos Version3.1.08
CacheflowCacheos Version3.1.09
CacheflowCacheos Version3.1.10
CacheflowCacheos Version3.1.11
CacheflowCacheos Version3.1.12
CacheflowCacheos Version3.1.13
CacheflowCacheos Version3.1.14
CacheflowCacheos Version3.1.15
CacheflowCacheos Version3.1.16
CacheflowCacheos Version3.1.17
CacheflowCacheos Version3.1.18
CacheflowCacheos Version3.1.19
CacheflowCacheos Version3.1.20
CacheflowCacheos Version4.0.11
CacheflowCacheos Version4.0.12
CacheflowCacheos Version4.0.13
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.85% 0.939
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=101052887431488&w=2
http://online.securityfocus.com/archive/1/254167
Patch
Vendor Advisory
Exploit
http://www.iss.net/security_center/static/7835.php
Patch
Vendor Advisory
http://www.securityfocus.com/bid/3841
Patch
Vendor Advisory
Exploit