{"api_version":"1","generated_at":"2026-07-23T05:31:28+00:00","cve":"CVE-2002-0664","urls":{"html":"https://cve.report/CVE-2002-0664","api":"https://cve.report/api/cve/CVE-2002-0664.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-0664","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-0664"},"summary":{"title":"CVE-2002-0664","description":"The default Access Control Lists (ACLs) of the administration database for ZMerge 4.x and 5.x provides arbitrary users (including anonymous users) with Manager level access, which allows the users to read or modify import/export scripts.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-10-04 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/bid/5101","name":"http://www.securityfocus.com/bid/5101","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Zmerge Administration Database Insecure Default Access Control List","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.iss.net/security_center/static/10057.php","name":"http://www.iss.net/security_center/static/10057.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"ISS X-Force Database: zmerge-admindb-script-access (10057): ZMerge administration database could allow unauthorized script access","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=103134154721846&w=2","name":"http://marc.info/?l=bugtraq&m=103134154721846&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Rapid 7 Advisory R7-0005: ZMerge Insecure Default ACLs' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-0664","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-0664","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"664","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"granite_software","cpe5":"zmerge","cpe6":"4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"664","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"granite_software","cpe5":"zmerge","cpe6":"5.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T02:56:38.317Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20020906 Rapid 7 Advisory R7-0005: ZMerge Insecure Default ACLs","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=103134154721846&w=2"},{"name":"5101","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/5101"},{"name":"zmerge-admindb-script-access(10057)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/10057.php"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-09-06T00:00:00.000Z","descriptions":[{"lang":"en","value":"The default Access Control Lists (ACLs) of the administration database for ZMerge 4.x and 5.x provides arbitrary users (including anonymous users) with Manager level access, which allows the users to read or modify import/export scripts."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2016-10-17T13:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20020906 Rapid 7 Advisory R7-0005: ZMerge Insecure Default ACLs","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=103134154721846&w=2"},{"name":"5101","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/5101"},{"name":"zmerge-admindb-script-access(10057)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/10057.php"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-0664","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The default Access Control Lists (ACLs) of the administration database for ZMerge 4.x and 5.x provides arbitrary users (including anonymous users) with Manager level access, which allows the users to read or modify import/export scripts."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20020906 Rapid 7 Advisory R7-0005: ZMerge Insecure Default ACLs","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=103134154721846&w=2"},{"name":"5101","refsource":"BID","url":"http://www.securityfocus.com/bid/5101"},{"name":"zmerge-admindb-script-access(10057)","refsource":"XF","url":"http://www.iss.net/security_center/static/10057.php"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-0664","datePublished":"2002-09-10T04:00:00.000Z","dateReserved":"2002-07-04T00:00:00.000Z","dateUpdated":"2024-08-08T02:56:38.317Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-10-04 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:granite_software:zmerge:4.0:*:*:*:*:*:*:*","matchCriteriaId":"D207BA8E-6A2D-4088-AB60-7CC4EE3AD885"},{"vulnerable":true,"criteria":"cpe:2.3:a:granite_software:zmerge:5.0:*:*:*:*:*:*:*","matchCriteriaId":"74C281C6-A491-47FF-A52E-FAB6E7AA626E"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"664","Ordinal":"1","Title":"CVE-2002-0664","CVE":"CVE-2002-0664","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"664","Ordinal":"1","NoteData":"The default Access Control Lists (ACLs) of the administration database for ZMerge 4.x and 5.x provides arbitrary users (including anonymous users) with Manager level access, which allows the users to read or modify import/export scripts.","Type":"Description","Title":"CVE-2002-0664"},{"CveYear":"2002","CveId":"664","Ordinal":"2","NoteData":"2002-09-10","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"664","Ordinal":"3","NoteData":"2016-10-17","Type":"Other","Title":"Modified"}]}}}