CVE-2003-0802

Nokia Electronic Documentation <5.0 - Info Disclosure

Title source: llm
STIX 2.1

Exploitation Summary

EIP tracks 1 public exploit for CVE-2003-0802. PoCs published by @stake.

AI-analyzed exploit summary The exploit describes a directory traversal vulnerability in Nokia Electronic Documentation (NED) hosted on WebLogic servers. By appending a dot (.) to a request, an attacker can list directory contents and disclose the directory path.

Description

Nokia Electronic Documentation (NED) 5.0 allows remote attackers to obtain a directory listing of the WebLogic web root, and the physical path of the NED server, via a "retrieve" action with a location parameter of . (dot).

Exploits (1)

exploitdb WRITEUP VERIFIED
by @stake · textremotewindows
https://www.exploit-db.com/exploits/23147

The exploit describes a directory traversal vulnerability in Nokia Electronic Documentation (NED) hosted on WebLogic servers. By appending a dot (.) to a request, an attacker can list directory contents and disclose the directory path.

Classification
Writeup 90%
Attack Type
Info Leak
Complexity
Trivial
Reliability
Reliable
Target: Nokia Electronic Documentation (NED) 5.0
No auth needed
Prerequisites: Access to the NED application hosted on WebLogic
mistral-large-3 · analyzed Feb 16, 2026 Full analysis →

References (1)

Core 1
Core References
Exploit, Vendor Advisory vendor-advisory x_refsource_atstake
http://www.atstake.com/research/advisories/2003/a091503-1.txt

Scores

EPSS 0.0664
EPSS Percentile 93.2%

Details

Status published
Products (1)
nokia/electronic_documentation 5.0
Published Oct 06, 2003
Tracked Since Feb 18, 2026