7.5
CVE-2002-1062
- EPSS 2.56%
- Veröffentlicht 04.10.2002 04:00:00
- Zuletzt bearbeitet 16.04.2026 00:27:16
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Signedness error in Thomas Hauck Jana Server 2.x through 2.2.1, and 1.4.6 and earlier, allows remote attackers to execute arbitrary code via long (1) Username, (2) Password, or (3) Hostname entries.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
T. Hauck ≫ Jana Web Server Version1.0
T. Hauck ≫ Jana Web Server Version1.45
T. Hauck ≫ Jana Web Server Version1.46
T. Hauck ≫ Jana Web Server Version2.0
T. Hauck ≫ Jana Web Server Version2.0_beta1
T. Hauck ≫ Jana Web Server Version2.0_beta2
T. Hauck ≫ Jana Web Server Version2.2.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.56% | 0.854 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|