5

CVE-2002-1837

Exploit
The getAlbumToDisplay function in idsShared.pm for Image Display System (IDS) 0.81 allows remote attackers to determine the existence of arbitrary directories via ".." sequences in the album parameter, which generates different error messages depending on whether the directory exists or not.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IdsIds Version0.8.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.94% 0.853
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://ids.sourceforge.net/ChangeLog.html
http://online.securityfocus.com/archive/1/274433
http://www.iss.net/security_center/static/9201.php
http://www.securityfocus.com/bid/4870
Exploit