7.5

CVE-2002-0923

Exploit
CGIScript.net csNews.cgi allows remote authenticated users to read arbitrary files, and possibly gain privileges, via the (1) pheader or (2) pfooter parameters in the "Advanced Settings" capability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cgiscript.NetCsnews Version1.0
Cgiscript.NetCsnews Version1.0_professional
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.98% 0.933
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2002-06/0091.html
http://www.iss.net/security_center/static/9333.php
Vendor Advisory
http://www.securityfocus.com/bid/4994
Vendor Advisory
Exploit