Vulnerability Details CVE-2010-2320
bozotic HTTP server (aka bozohttpd) before 20100621 allows remote attackers to list the contents of home directories, and determine the existence of user accounts, via multiple requests for URIs beginning with /~ sequences.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 68.8%
CVSS Severity
CVSS v2 Score 5.0
Products affected by CVE-2010-2320
-
cpe:2.3:a:eterna:bozohttpd:19990519
-
cpe:2.3:a:eterna:bozohttpd:20000421
-
cpe:2.3:a:eterna:bozohttpd:20000426
-
cpe:2.3:a:eterna:bozohttpd:20000427
-
cpe:2.3:a:eterna:bozohttpd:20000815
-
cpe:2.3:a:eterna:bozohttpd:20000825
-
cpe:2.3:a:eterna:bozohttpd:20010610
-
cpe:2.3:a:eterna:bozohttpd:20010812
-
cpe:2.3:a:eterna:bozohttpd:20010922
-
cpe:2.3:a:eterna:bozohttpd:20020710
-
cpe:2.3:a:eterna:bozohttpd:20020730
-
cpe:2.3:a:eterna:bozohttpd:20020803
-
cpe:2.3:a:eterna:bozohttpd:20020804
-
cpe:2.3:a:eterna:bozohttpd:20020823
-
cpe:2.3:a:eterna:bozohttpd:20020913
-
cpe:2.3:a:eterna:bozohttpd:20021106
-
cpe:2.3:a:eterna:bozohttpd:20030313
-
cpe:2.3:a:eterna:bozohttpd:20030409
-
cpe:2.3:a:eterna:bozohttpd:20030626
-
cpe:2.3:a:eterna:bozohttpd:20031005
-
cpe:2.3:a:eterna:bozohttpd:20040218
-
cpe:2.3:a:eterna:bozohttpd:20040808
-
cpe:2.3:a:eterna:bozohttpd:20050410
-
cpe:2.3:a:eterna:bozohttpd:20060517
-
cpe:2.3:a:eterna:bozohttpd:20060710
-
cpe:2.3:a:eterna:bozohttpd:20080303
-
cpe:2.3:a:eterna:bozohttpd:20090417
-
cpe:2.3:a:eterna:bozohttpd:20090522
-
cpe:2.3:a:eterna:bozohttpd:20100509
-
cpe:2.3:a:eterna:bozohttpd:20100512
-
cpe:2.3:a:eterna:bozohttpd:20100617