CVE-2002-0926
webMathematica 1.0.0-1.0.0.1 - Directory Traversal via MSPStoreID Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2002-0926. PoCs published by Andrew Badr.
AI-analyzed exploit summary This exploit leverages a file disclosure vulnerability in Wolfram Research's webMathematica by manipulating the MSPStoreID parameter to traverse directories and access arbitrary system files. The attack is executed via a crafted HTTP request.
Description
Directory traversal vulnerability in Wolfram Research webMathematica 1.0.0 and 1.0.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the MSPStoreID parameter.
Exploits (1)
This exploit leverages a file disclosure vulnerability in Wolfram Research's webMathematica by manipulating the MSPStoreID parameter to traverse directories and access arbitrary system files. The attack is executed via a crafted HTTP request.