VDB
CVE-2001-0555
CVE-2001-0555
PUBLISHED
CVSS 10 CRITICAL
ScreamingMedia SITEWare versions 2.5 through 3.1 allows a remote attacker to read world-readable files via a .. (dot dot) attack through (1) the SITEWare Editor's Desktop or (2) the template parameter in SWEditServlet.
EPSS 23.60% · 96.1th percentile
Risk Scores
CVSS 2.0
10
EPSS Score
23.60%
96.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| screaming_media | siteware | 0 |
| n/a | n/a | * |
Timeline
- Jul 27, 2001 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 27, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Sep 8, 2023 EPSS Score
References
- VU#795707 third-party-advisory
- http://www01.screamingmedia.com/en/security/sms1001.php url
- siteware-dot-file-retrieval(6689) vdb
- 13887 vdb
- 20010613 ScreamingMedia SITEWare source code disclosure vulnerability mailing-list
- 20010613 ScreamingMedia SITEWare arbitrary file retrieval vulnerability mailing-list
- 2869 vdb
- https://nvd.nist.gov/vuln/detail/CVE-2001-0555 advisory