5
CVE-2002-1064
- EPSS 2.3%
- Veröffentlicht 04.10.2002 04:00:00
- Zuletzt bearbeitet 16.06.2026 21:58:39
- Erkennungen
Thomas Hauck Jana Server 2.x through 2.2.1, and 1.4.6 and earlier, generates different responses for valid and invalid usernames, which allows remote attackers to identify valid users on the server.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
T. Hauck ≫ Jana Web Server Version 1.0
T. Hauck ≫ Jana Web Server Version 1.45
T. Hauck ≫ Jana Web Server Version 1.46
T. Hauck ≫ Jana Web Server Version 2.0
T. Hauck ≫ Jana Web Server Version 2.0_beta1
T. Hauck ≫ Jana Web Server Version 2.0_beta2
T. Hauck ≫ Jana Web Server Version 2.2.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.3% | 0.811 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://archives.neohapsis.com/archives/bugtraq/2002-07/0329.html
http://www.iss.net/security_center/static/9688.php
http://www.securityfocus.com/bid/5326