CVE-2001-0821

DCShop 1.002 beta - Info Disclosure

Title source: llm
STIX 2.1

Exploitation Summary

EIP tracks 2 public exploits for CVE-2001-0821. PoCs published by Peter Helms.

AI-analyzed exploit summary This is a writeup describing an information disclosure vulnerability in DCShop, a GCI-based ecommerce system. The vulnerability allows remote users to access sensitive files containing confidential order data, including credit card information and administrator credentials.

Description

The default configuration of DCShop 1.002 beta places sensitive files in the cgi-bin directory, which could allow remote attackers to read sensitive data via an HTTP GET request for (1) orders.txt or (2) auth_user_file.txt.

Exploits (2)

exploitdb WRITEUP VERIFIED
by Peter Helms · textremotecgi
https://www.exploit-db.com/exploits/20939

This is a writeup describing an information disclosure vulnerability in DCShop, a GCI-based ecommerce system. The vulnerability allows remote users to access sensitive files containing confidential order data, including credit card information and administrator credentials.

Classification
Writeup 90%
Attack Type
Info Leak
Complexity
Trivial
Reliability
Reliable
Target: DCShop (beta version)
No auth needed
Prerequisites: Target must be running a vulnerable beta version of DCShop
mistral-large-3 · analyzed Feb 16, 2026 Full analysis →
exploitdb WRITEUP VERIFIED
by Peter Helms · textremotecgi
https://www.exploit-db.com/exploits/20938

This is a writeup describing an information disclosure vulnerability in DCShop, a CGI-based ecommerce system. The vulnerability allows unauthenticated remote users to access sensitive order data, including credit card information and administrator credentials, via a direct URL request.

Classification
Writeup 90%
Attack Type
Info Leak
Complexity
Trivial
Reliability
Reliable
Target: DCShop (beta version)
No auth needed
Prerequisites: DCShop beta version installed · CGI script accessible via web server
mistral-large-3 · analyzed Feb 16, 2026 Full analysis →

References (4)

Core 4
Core References
Patch, Vendor Advisory x_refsource_confirm
http://www.dcscripts.com/dcforum/dcshop/44.html
Exploit, Patch, Vendor Advisory vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/2889
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/6707
Vendor Advisory mailing-list x_refsource_bugtraq
http://archives.neohapsis.com/archives/bugtraq/2001-06/0233.html

Scores

EPSS 0.0387
EPSS Percentile 89.2%

Details

Status published
Products (1)
dcscripts/dcshop 1.002_beta
Published Dec 06, 2001
Tracked Since Feb 18, 2026