CVE-2000-0810: High severity CGI Script Center Auction Weaver vulnerability
Published Dec 19, 2000
·Updated
Auction Weaver 1.0 through 1.04 does not properly validate the names of form fields, which allows remote attackers to delete arbitrary files and directories via a .. (dot dot) attack.
Affected Software
5 affected components
CGI Script Center Auction Weaver=1.0
CGI Script Center Auction Weaver=1.03
CGI Script Center Auction Weaver=1.01
CGI Script Center Auction Weaver=1.04
CGI Script Center Auction Weaver=1.02
Event History
Dec 19, 2000
CVE Published
05:00 AM
Data Sourced
via NVD·05:00 AM
DescriptionSeverityAffected Software
Jan 22, 2001
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description