← All CVEs

CVE-2010-2333

medium · 5

LiteSpeed Technologies LiteSpeed Web Server 4.0.x before 4.0.15 allows remote attackers to read the source code of scripts via an HTTP request with a null byte followed by a .txt file extension.

5
CVSS
60.2%
EPSS (exploit prob.)
99th
EPSS percentile
2010-06-18
Published

AV:N/AC:L/Au:N/C:P/I:N/A:N

Weaknesses

CWE-200

Affected products

VendorProductAffected versions
litespeedtechlitespeed_web_server4.0
litespeedtechlitespeed_web_server4.0.1
litespeedtechlitespeed_web_server4.0.2
litespeedtechlitespeed_web_server4.0.3
litespeedtechlitespeed_web_server4.0.4
litespeedtechlitespeed_web_server4.0.5
litespeedtechlitespeed_web_server4.0.6
litespeedtechlitespeed_web_server4.0.7
litespeedtechlitespeed_web_server4.0.8
litespeedtechlitespeed_web_server4.0.9
litespeedtechlitespeed_web_server4.0.10
litespeedtechlitespeed_web_server4.0.11
litespeedtechlitespeed_web_server4.0.12
litespeedtechlitespeed_web_server4.0.13
litespeedtechlitespeed_web_server4.0.14

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-2333