{"api_version":"1","generated_at":"2026-07-23T08:40:16+00:00","cve":"CVE-2002-0468","urls":{"html":"https://cve.report/CVE-2002-0468","api":"https://cve.report/api/cve/CVE-2002-0468.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-0468","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-0468"},"summary":{"title":"CVE-2002-0468","description":"Buffer overflows in Ecartis (formerly Listar) 1.0.0 in snapshot 20020427 and earlier allow local users to gain privileges via (1) a long command line argument, which is not properly handled in core.c, or possibly via bad uses of sprintf() in (2) moderate.c, (3) lcgi.c, (4) fileapi.c, (5) cookie.c, (6) codes.c, or other files.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-08-12 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.6","severity":"","vector":"AV:L/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:P/A:P","baseScore":4.6,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://online.securityfocus.com/archive/82/258763","name":"http://online.securityfocus.com/archive/82/258763","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/4271","name":"http://www.securityfocus.com/bid/4271","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Ecartis/Listar Multiple Local Buffer Overflow Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/261209","name":"http://www.securityfocus.com/archive/1/261209","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.iss.net/security_center/static/8445.php","name":"http://www.iss.net/security_center/static/8445.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ISS X-Force Database: ecartis-local-bo (8445): Ecartis local buffer overflows in moderate.c and lcgi.c","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.ecartis.org/","name":"http://www.ecartis.org/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ecartis: Modular Mailing List Manager","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://online.securityfocus.com/archive/1/269879","name":"http://online.securityfocus.com/archive/1/269879","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"SecurityFocus HOME Mailing List: BugTraq","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://marc.info/?l=listar-support&m=101590272221720&w=2","name":"http://marc.info/?l=listar-support&m=101590272221720&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[ESupp] Re: Fwd: Ecartis/Listar multiple vulnerabilities' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://online.securityfocus.com/archive/1/269658","name":"http://online.securityfocus.com/archive/1/269658","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"SecurityFocus HOME Mailing List: BugTraq","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-0468","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-0468","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"468","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ecartis","cpe5":"ecartis","cpe6":"1.0.0_snapshot_2002-01-21","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"468","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"ecartis","cpe5":"ecartis","cpe6":"1.0.0_snapshot_2002-01-25","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"468","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"listar","cpe5":"listar","cpe6":"0.126a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"468","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"listar","cpe5":"listar","cpe6":"0.127a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"468","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"listar","cpe5":"listar","cpe6":"0.129a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T02:49:29.053Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20020227 listar / ecaris remote or local?","tags":["mailing-list","x_refsource_VULN-DEV","x_transferred"],"url":"http://online.securityfocus.com/archive/82/258763"},{"name":"ecartis-local-bo(8445)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/8445.php"},{"name":"20020427 Response to KF about Listar/Ecartis Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://online.securityfocus.com/archive/1/269879"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.ecartis.org/"},{"name":"4271","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/4271"},{"name":"20020425 ecartis / listar PoC","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://online.securityfocus.com/archive/1/269658"},{"name":"20020310 Ecartis/Listar multiple vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/261209"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://marc.info/?l=listar-support&m=101590272221720&w=2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-03-10T00:00:00.000Z","descriptions":[{"lang":"en","value":"Buffer overflows in Ecartis (formerly Listar) 1.0.0 in snapshot 20020427 and earlier allow local users to gain privileges via (1) a long command line argument, which is not properly handled in core.c, or possibly via bad uses of sprintf() in (2) moderate.c, (3) lcgi.c, (4) fileapi.c, (5) cookie.c, (6) codes.c, or other files."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2016-10-17T13:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20020227 listar / ecaris remote or local?","tags":["mailing-list","x_refsource_VULN-DEV"],"url":"http://online.securityfocus.com/archive/82/258763"},{"name":"ecartis-local-bo(8445)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/8445.php"},{"name":"20020427 Response to KF about Listar/Ecartis Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://online.securityfocus.com/archive/1/269879"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.ecartis.org/"},{"name":"4271","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/4271"},{"name":"20020425 ecartis / listar PoC","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://online.securityfocus.com/archive/1/269658"},{"name":"20020310 Ecartis/Listar multiple vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/261209"},{"tags":["x_refsource_MISC"],"url":"http://marc.info/?l=listar-support&m=101590272221720&w=2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-0468","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Buffer overflows in Ecartis (formerly Listar) 1.0.0 in snapshot 20020427 and earlier allow local users to gain privileges via (1) a long command line argument, which is not properly handled in core.c, or possibly via bad uses of sprintf() in (2) moderate.c, (3) lcgi.c, (4) fileapi.c, (5) cookie.c, (6) codes.c, or other files."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20020227 listar / ecaris remote or local?","refsource":"VULN-DEV","url":"http://online.securityfocus.com/archive/82/258763"},{"name":"ecartis-local-bo(8445)","refsource":"XF","url":"http://www.iss.net/security_center/static/8445.php"},{"name":"20020427 Response to KF about Listar/Ecartis Vulnerability","refsource":"BUGTRAQ","url":"http://online.securityfocus.com/archive/1/269879"},{"name":"http://www.ecartis.org/","refsource":"CONFIRM","url":"http://www.ecartis.org/"},{"name":"4271","refsource":"BID","url":"http://www.securityfocus.com/bid/4271"},{"name":"20020425 ecartis / listar PoC","refsource":"BUGTRAQ","url":"http://online.securityfocus.com/archive/1/269658"},{"name":"20020310 Ecartis/Listar multiple vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/261209"},{"name":"http://marc.info/?l=listar-support&m=101590272221720&w=2","refsource":"MISC","url":"http://marc.info/?l=listar-support&m=101590272221720&w=2"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-0468","datePublished":"2002-06-11T04:00:00.000Z","dateReserved":"2002-06-07T00:00:00.000Z","dateUpdated":"2024-08-08T02:49:29.053Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-08-12 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:P/A:P","baseScore":4.6,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.9,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:ecartis:ecartis:1.0.0_snapshot_2002-01-21:*:*:*:*:*:*:*","matchCriteriaId":"2C9FD55B-466F-4385-AF88-E341B7C5A32D"},{"vulnerable":true,"criteria":"cpe:2.3:a:ecartis:ecartis:1.0.0_snapshot_2002-01-25:*:*:*:*:*:*:*","matchCriteriaId":"240D0A65-FC01-4B21-9821-A786F5677785"},{"vulnerable":true,"criteria":"cpe:2.3:a:listar:listar:0.126a:*:*:*:*:*:*:*","matchCriteriaId":"65AE2735-44FB-4FCB-A520-7348ADE6F464"},{"vulnerable":true,"criteria":"cpe:2.3:a:listar:listar:0.127a:*:*:*:*:*:*:*","matchCriteriaId":"AA66A07F-CDF5-40DB-B999-7AA7C5000AF3"},{"vulnerable":true,"criteria":"cpe:2.3:a:listar:listar:0.129a:*:*:*:*:*:*:*","matchCriteriaId":"C15B56B6-ADC6-4D37-A561-914F52B73AAC"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"468","Ordinal":"1","Title":"CVE-2002-0468","CVE":"CVE-2002-0468","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"468","Ordinal":"1","NoteData":"Buffer overflows in Ecartis (formerly Listar) 1.0.0 in snapshot 20020427 and earlier allow local users to gain privileges via (1) a long command line argument, which is not properly handled in core.c, or possibly via bad uses of sprintf() in (2) moderate.c, (3) lcgi.c, (4) fileapi.c, (5) cookie.c, (6) codes.c, or other files.","Type":"Description","Title":"CVE-2002-0468"},{"CveYear":"2002","CveId":"468","Ordinal":"2","NoteData":"2002-06-11","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"468","Ordinal":"3","NoteData":"2016-10-17","Type":"Other","Title":"Modified"}]}}}