5
CVE-2003-0338
- EPSS 3.03%
- Veröffentlicht 21.05.2003 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:02:01
- Erkennungen
Directory traversal vulnerability in WsMp3 daemon (WsMp3d) 0.0.10 and earlier allows remote attackers to read and execute arbitrary files via .. (dot dot) sequences in HTTP GET or POST requests.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wsmp3 ≫ Wsmp3 Daemon Version 0.0.8
Wsmp3 ≫ Wsmp3 Daemon Version 0.0.9
Wsmp3 ≫ Wsmp3 Daemon Version 0.0.10
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.1
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.2
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.3
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.4
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.5
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.6
Wsmp3 ≫ Wsmp3 Web Server Version 0.0.7
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.03% | 0.858 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://archives.neohapsis.com/archives/vulnwatch/2003-q2/0077.html
http://marc.info/?l=bugtraq&m=105353168619211&w=2