CVE-2001-1586

🔴 Łataj teraz

Luka w przechodzeniu katalogów w SimpleServer:WWW pozwala zdalnie uruchamiać dowolne programy.

CVSS
10.0
EPSS
3.5%
Exploit
poc
Vendor
analogx
Opis źródłowy (NVD)

Directory traversal vulnerability in SimpleServer:WWW 1.13 and earlier allows remote attackers to execute arbitrary programs via encoded ../ ("%2E%2E%2F%") sequences in a request to the cgi-bin/ directory, a different vulnerability than CVE-2000-0664.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.5%
Opublikowano (NVD)2010-02-12 21:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje