Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0298

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2002
Última modificación:
03/04/2025

Descripción

ScriptEase MiniWeb Server 0.95 permite a atacantes remotos causar una denegación de servicio (caida) mediante ciertas peticiones HTTP GET conteniendo .. (punto punto) codificado en la url, varias secuencias /../, faltando una URI o varios ../ en una URI que con comienza con un caracter / (barra)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nombas:scriptease_webserver:0.95:*:*:*:*:*:*:*