CVE-2010-2320: Medium severity eterna bozohttpd vulnerability
Published Aug 2, 2010
·Updated
bozotic HTTP server (aka bozohttpd) before 20100621 allows remote attackers to list the contents of home directories, and determine the existence of user accounts, via multiple requests for URIs beginning with /~ sequences.
Affected Software
31 affected components
Eterna Bozohttpd=20090417
Eterna Bozohttpd=20080303
Eterna Bozohttpd=20030313
Eterna Bozohttpd=20000421
Eterna Bozohttpd=20000825
Eterna Bozohttpd=20100512
Eterna Bozohttpd=20021106
Eterna Bozohttpd=20060710
Eterna Bozohttpd=20020803
Eterna Bozohttpd=20020804
Eterna Bozohttpd=20050410
Eterna Bozohttpd=20090522
Eterna Bozohttpd=20040808
Eterna Bozohttpd=20020730
Eterna Bozohttpd=20030626
Eterna Bozohttpd=20030409
Eterna Bozohttpd=20100509
Eterna Bozohttpd=20010922
Eterna Bozohttpd=20020710
Eterna Bozohttpd=20000426
Eterna Bozohttpd=20031005
Eterna Bozohttpd=20040218
Eterna Bozohttpd=20000427
Eterna Bozohttpd=20060517
Eterna Bozohttpd=20010812
Eterna Bozohttpd=20020913
Eterna Bozohttpd<=20100617
Eterna Bozohttpd=19990519
Eterna Bozohttpd=20010610
Eterna Bozohttpd=20020823
Eterna Bozohttpd=20000815
Event History
Aug 2, 2010
CVE Published
via MITRE·07:00 PM
Data Sourced
via MITRE·07:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2010-2320?
CVE-2010-2320 is classified as a medium severity vulnerability.
2
How do I fix CVE-2010-2320?
To fix CVE-2010-2320, upgrade to a version of bozohttpd released after June 21, 2010.
3
What systems are affected by CVE-2010-2320?
CVE-2010-2320 affects multiple versions of bozohttpd prior to 20100621.
4
What type of vulnerability is CVE-2010-2320?
CVE-2010-2320 is a directory listing vulnerability that allows remote attackers to list contents of home directories.
5
Can CVE-2010-2320 lead to account enumeration?
Yes, CVE-2010-2320 can be exploited by attackers to determine the existence of user accounts.