Pico Server

Pico Server

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.37%
  • Veröffentlicht 16.06.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:13:58

Directory traversal vulnerability in Pico Server (pServ) 3.3 allows remote attackers to read arbitrary files and execute arbitrary commands via a /./ (slash dot slash) before each .. (dot dot) sequence in the URL, which results in an incorrect direct...

  • EPSS 3.22%
  • Veröffentlicht 11.06.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:13:58

Heap-based buffer overflow in the CGI extension for Pico Server (pServ) 3.3 allows remote attackers to execute arbitrary code via a long HTTP request.

Exploit
  • EPSS 12.03%
  • Veröffentlicht 16.05.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:12:55

Pico Server (pServ) 3.2 and earlier allows remote attackers to execute arbitrary commands via a URL with multiple leading "/" (slash) characters and ".." sequences.

Exploit
  • EPSS 6.93%
  • Veröffentlicht 16.05.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:12:55

Pico Server (pServ) 3.2 and earlier allows remote attackers to obtain the source code for CGI scripts via "dirname/../cgi-bin" in a URL.

Exploit
  • EPSS 1.23%
  • Veröffentlicht 16.05.2005 04:00:00
  • Zuletzt bearbeitet 16.06.2026 22:12:55

Pico Server (pServ) 3.2 and earlier allows local users to read arbitrary files as the pServ user via a symlink to a file outside of the web document root.

Exploit
  • EPSS 6.69%
  • Veröffentlicht 31.12.2002 05:00:00
  • Zuletzt bearbeitet 16.06.2026 22:01:02

Buffer overflow in Pico Server (pServ) 2.0 beta 1 through beta 5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (1) a 1024-byte TCP stream message, which triggers an off-by-one buffer overflow, or...