CVE-2001-0100
bslist.cgi - Remote Command Execution via Email Address Shell Metacharacters
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2001-0100. PoCs published by rivendell_team.
AI-analyzed exploit summary The exploit leverages an input validation vulnerability in bslist.cgi, allowing arbitrary command execution via semicolon injection in the email field. The provided payload demonstrates sending /etc/passwd to an attacker-controlled email.
Description
bslist.cgi mailing list script allows remote attackers to execute arbitrary commands via shell metacharacters in the email address.
Exploits (1)
The exploit leverages an input validation vulnerability in bslist.cgi, allowing arbitrary command execution via semicolon injection in the email field. The provided payload demonstrates sending /etc/passwd to an attacker-controlled email.