5

CVE-2002-1628

Directory traversal vulnerability in vote.cgi for Mike Spice Mike's Vote CGI before 1.3 allows remote attackers to write arbitrary files via .. (dot dot) sequences in the type parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mike SpiceMikes Vote Cgi Version1.0
Mike SpiceMikes Vote Cgi Version1.1
Mike SpiceMikes Vote Cgi Version1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.26% 0.867
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.kb.cert.org/vuls/id/250107
Patch
US Government Resource
http://www.securityfocus.com/bid/3854
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/7971