{"api_version":"1","generated_at":"2026-07-23T06:55:59+00:00","cve":"CVE-2001-1510","urls":{"html":"https://cve.report/CVE-2001-1510","api":"https://cve.report/api/cve/CVE-2001-1510.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2001-1510","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2001-1510"},"summary":{"title":"CVE-2001-1510","description":"Allaire JRun 2.3.3, 3.0 and 3.1 running on IIS 4.0 and 5.0, iPlanet, Apache, JRun web server (JWS), and possibly other web servers allows remote attackers to read arbitrary files and directories by appending (1) \"%3f.jsp\", (2) \"?.jsp\" or (3) \"?\" to the requested URL.","state":"PUBLISHED","assigner":"mitre","published_at":"2001-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://online.securityfocus.com/archive/1/242843/2002-07-27/2002-08-02/2","name":"http://online.securityfocus.com/archive/1/242843/2002-07-27/2002-08-02/2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/3592","name":"http://www.securityfocus.com/bid/3592","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Allaire JRun Web Root Directory Disclosure Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full","name":"http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Vendor Advisory"],"title":"404 ERROR PAGE","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.iss.net/security_center/static/7623.php","name":"http://www.iss.net/security_center/static/7623.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"ISS X-Force Database:","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/243636","name":"http://www.securityfocus.com/archive/1/243636","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus Mail List Archive","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://online.securityfocus.com/archive/1/243203","name":"http://online.securityfocus.com/archive/1/243203","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2001-1510","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2001-1510","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2001","cve_id":"1510","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"macromedia","cpe5":"jrun","cpe6":"2.3.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2001","cve_id":"1510","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"macromedia","cpe5":"jrun","cpe6":"3.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2001","cve_id":"1510","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"macromedia","cpe5":"jrun","cpe6":"3.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T04:58:11.631Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"allaire-jrun-view-directory(7623)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/7623.php"},{"name":"3592","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/3592"},{"name":"20011203 Allaire JRun ACL bypassing/soure disclosure vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/243636"},{"name":"20011129 RE: def-2001-32 - Allaire JRun directory browsing vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://online.securityfocus.com/archive/1/243203"},{"name":"20011128 def-2001-32","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://online.securityfocus.com/archive/1/242843/2002-07-27/2002-08-02/2"},{"name":"MPSB01-13","tags":["vendor-advisory","x_refsource_ALLAIRE","x_transferred"],"url":"http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"descriptions":[{"lang":"en","value":"Allaire JRun 2.3.3, 3.0 and 3.1 running on IIS 4.0 and 5.0, iPlanet, Apache, JRun web server (JWS), and possibly other web servers allows remote attackers to read arbitrary files and directories by appending (1) \"%3f.jsp\", (2) \"?.jsp\" or (3) \"?\" to the requested URL."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2005-07-14T04:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"allaire-jrun-view-directory(7623)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/7623.php"},{"name":"3592","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/3592"},{"name":"20011203 Allaire JRun ACL bypassing/soure disclosure vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/243636"},{"name":"20011129 RE: def-2001-32 - Allaire JRun directory browsing vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://online.securityfocus.com/archive/1/243203"},{"name":"20011128 def-2001-32","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://online.securityfocus.com/archive/1/242843/2002-07-27/2002-08-02/2"},{"name":"MPSB01-13","tags":["vendor-advisory","x_refsource_ALLAIRE"],"url":"http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2001-1510","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Allaire JRun 2.3.3, 3.0 and 3.1 running on IIS 4.0 and 5.0, iPlanet, Apache, JRun web server (JWS), and possibly other web servers allows remote attackers to read arbitrary files and directories by appending (1) \"%3f.jsp\", (2) \"?.jsp\" or (3) \"?\" to the requested URL."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"allaire-jrun-view-directory(7623)","refsource":"XF","url":"http://www.iss.net/security_center/static/7623.php"},{"name":"3592","refsource":"BID","url":"http://www.securityfocus.com/bid/3592"},{"name":"20011203 Allaire JRun ACL bypassing/soure disclosure vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/243636"},{"name":"20011129 RE: def-2001-32 - Allaire JRun directory browsing vulnerability","refsource":"BUGTRAQ","url":"http://online.securityfocus.com/archive/1/243203"},{"name":"20011128 def-2001-32","refsource":"BUGTRAQ","url":"http://online.securityfocus.com/archive/1/242843/2002-07-27/2002-08-02/2"},{"name":"MPSB01-13","refsource":"ALLAIRE","url":"http://www.macromedia.com/v1/handlers/index.cfm?ID=22262&Method=Full"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2001-1510","datePublished":"2005-07-14T04:00:00.000Z","dateReserved":"2005-07-14T00:00:00.000Z","dateUpdated":"2024-09-16T17:48:06.106Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2001-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:macromedia:jrun:2.3.3:*:*:*:*:*:*:*","matchCriteriaId":"DA955BB7-2B8A-4534-A0F6-AEBD6875EB12"},{"vulnerable":true,"criteria":"cpe:2.3:a:macromedia:jrun:3.0:*:*:*:*:*:*:*","matchCriteriaId":"96D6C1D6-F9AF-4CF0-9F80-AB2C20C7615C"},{"vulnerable":true,"criteria":"cpe:2.3:a:macromedia:jrun:3.1:*:*:*:*:*:*:*","matchCriteriaId":"462BA0C4-D941-4C58-86DF-BF76663723F7"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2001","CveId":"1510","Ordinal":"1","Title":"CVE-2001-1510","CVE":"CVE-2001-1510","Year":"2001"},"notes":[{"CveYear":"2001","CveId":"1510","Ordinal":"1","NoteData":"Allaire JRun 2.3.3, 3.0 and 3.1 running on IIS 4.0 and 5.0, iPlanet, Apache, JRun web server (JWS), and possibly other web servers allows remote attackers to read arbitrary files and directories by appending (1) \"%3f.jsp\", (2) \"?.jsp\" or (3) \"?\" to the requested URL.","Type":"Description","Title":"CVE-2001-1510"},{"CveYear":"2001","CveId":"1510","Ordinal":"2","NoteData":"2005-07-14","Type":"Other","Title":"Published"}]}}}