← All CVEs

CVE-2002-2081

medium · 5

cphost.dll in Microsoft Site Server 3.0 allows remote attackers to cause a denial of service (disk consumption) via an HTTP POST of a file with a long TargetURL parameter, which causes Site Server to abort and leaves the uploaded file in c:\temp.

5
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2002-12-31
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server3.0
microsoftsite_server_commerce3.0
microsoftsite_server_commerce3.0
microsoftsite_server_commerce3.0
microsoftsite_server_commerce3.0
microsoftsite_server_commerce3.0
microsoftsite_server_commerce3.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2002-2081