{"api_version":"1","generated_at":"2026-07-23T06:48:56+00:00","cve":"CVE-2002-1233","urls":{"html":"https://cve.report/CVE-2002-1233","api":"https://cve.report/api/cve/CVE-2002-1233.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-1233","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-1233"},"summary":{"title":"CVE-2002-1233","description":"A regression error in the Debian distributions of the apache-ssl package (before 1.3.9 on Debian 2.2, and before 1.3.26 on Debian 3.0), for Apache 1.3.27 and earlier, allows local users to read or modify the Apache password file via a symlink attack on temporary files when the administrator runs (1) htpasswd or (2) htdigest, a re-introduction of a vulnerability that was originally identified and addressed by CVE-2001-0131.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-11-04 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"2.6","severity":"","vector":"AV:L/AC:H/Au:N/C:P/I:P/A:N","data":{"version":"2.0","vectorString":"AV:L/AC:H/Au:N/C:P/I:P/A:N","baseScore":2.6,"accessVector":"LOCAL","accessComplexity":"HIGH","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.debian.org/security/2002/dsa-195","name":"http://www.debian.org/security/2002/dsa-195","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-195-1 apache-perl","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.iss.net/security_center/static/10413.php","name":"http://www.iss.net/security_center/static/10413.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"ISS X-Force Database: apache-htdigest-tmpfile-race (10413): Apache HTTP Server htdigest temporary file race condition","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.debian.org/security/2002/dsa-187","name":"http://www.debian.org/security/2002/dsa-187","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-187-1 apache","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.iss.net/security_center/static/10412.php","name":"http://www.iss.net/security_center/static/10412.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ISS X-Force Database: apache-htpasswd-tmpfile-race (10412): Apache HTTP Server htpasswd temporary file race condition","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/5990","name":"http://www.securityfocus.com/bid/5990","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Apache HTPasswd Insecure Temporary File Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.debian.org/security/2002/dsa-188","name":"http://www.debian.org/security/2002/dsa-188","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Security Information -- DSA-188-1 apache-ssl","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=103480856102007&w=2","name":"http://marc.info/?l=bugtraq&m=103480856102007&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Apache 1.3.26' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/5981","name":"http://www.securityfocus.com/bid/5981","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Multiple Apache HTDigest and HTPassWD Component Vulnerabilites","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-1233","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-1233","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.17","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.17","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.18","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.18","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.19","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.19","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.20","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.20","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.22","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.22","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.23","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.23","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.24","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.24","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.25","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.25","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.26","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.26","cpe7":"*","cpe8":"win32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1233","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"apache","cpe5":"http_server","cpe6":"1.3.27","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T03:19:28.135Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"DSA-188","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2002/dsa-188"},{"name":"5990","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/5990"},{"name":"DSA-187","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2002/dsa-187"},{"name":"5981","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/5981"},{"name":"DSA-195","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2002/dsa-195"},{"name":"apache-htdigest-tmpfile-race(10413)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/10413.php"},{"name":"20021016 Apache 1.3.26","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=103480856102007&w=2"},{"name":"apache-htpasswd-tmpfile-race(10412)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/10412.php"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-10-22T00:00:00.000Z","descriptions":[{"lang":"en","value":"A regression error in the Debian distributions of the apache-ssl package (before 1.3.9 on Debian 2.2, and before 1.3.26 on Debian 3.0), for Apache 1.3.27 and earlier, allows local users to read or modify the Apache password file via a symlink attack on temporary files when the administrator runs (1) htpasswd or (2) htdigest, a re-introduction of a vulnerability that was originally identified and addressed by CVE-2001-0131."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2016-10-17T13:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"DSA-188","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2002/dsa-188"},{"name":"5990","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/5990"},{"name":"DSA-187","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2002/dsa-187"},{"name":"5981","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/5981"},{"name":"DSA-195","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2002/dsa-195"},{"name":"apache-htdigest-tmpfile-race(10413)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/10413.php"},{"name":"20021016 Apache 1.3.26","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=103480856102007&w=2"},{"name":"apache-htpasswd-tmpfile-race(10412)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/10412.php"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-1233","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"A regression error in the Debian distributions of the apache-ssl package (before 1.3.9 on Debian 2.2, and before 1.3.26 on Debian 3.0), for Apache 1.3.27 and earlier, allows local users to read or modify the Apache password file via a symlink attack on temporary files when the administrator runs (1) htpasswd or (2) htdigest, a re-introduction of a vulnerability that was originally identified and addressed by CVE-2001-0131."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"DSA-188","refsource":"DEBIAN","url":"http://www.debian.org/security/2002/dsa-188"},{"name":"5990","refsource":"BID","url":"http://www.securityfocus.com/bid/5990"},{"name":"DSA-187","refsource":"DEBIAN","url":"http://www.debian.org/security/2002/dsa-187"},{"name":"5981","refsource":"BID","url":"http://www.securityfocus.com/bid/5981"},{"name":"DSA-195","refsource":"DEBIAN","url":"http://www.debian.org/security/2002/dsa-195"},{"name":"apache-htdigest-tmpfile-race(10413)","refsource":"XF","url":"http://www.iss.net/security_center/static/10413.php"},{"name":"20021016 Apache 1.3.26","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=103480856102007&w=2"},{"name":"apache-htpasswd-tmpfile-race(10412)","refsource":"XF","url":"http://www.iss.net/security_center/static/10412.php"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-1233","datePublished":"2002-10-25T04:00:00.000Z","dateReserved":"2002-10-22T00:00:00.000Z","dateUpdated":"2024-08-08T03:19:28.135Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-11-04 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:H/Au:N/C:P/I:P/A:N","baseScore":2.6,"accessVector":"LOCAL","accessComplexity":"HIGH","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":1.9,"impactScore":4.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.17:*:*:*:*:*:*:*","matchCriteriaId":"0A80B17D-FD66-40BD-9ADC-FE7A3944A696"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.17:*:win32:*:*:*:*:*","matchCriteriaId":"780FEC59-8720-4C81-8924-F25577633B24"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.18:*:*:*:*:*:*:*","matchCriteriaId":"713ADED4-CBE5-40C3-A128-99CFABF24560"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.18:*:win32:*:*:*:*:*","matchCriteriaId":"A6938AFA-D836-4F85-9595-27799D476F0A"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.19:*:*:*:*:*:*:*","matchCriteriaId":"70FA0B8E-1A90-4939-871A-38B9E93BCCC1"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.19:*:win32:*:*:*:*:*","matchCriteriaId":"46B27279-DB34-4B9C-A84C-3ED872A43599"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.20:*:*:*:*:*:*:*","matchCriteriaId":"83BDEAE5-29B9-48E3-93FA-F30832044C9A"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.20:*:win32:*:*:*:*:*","matchCriteriaId":"3F8DACCB-5DE4-4ED5-B277-7CF262FF4E68"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.22:*:*:*:*:*:*:*","matchCriteriaId":"A2720E06-1B0E-4BFE-8C85-A17E597BB151"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.22:*:win32:*:*:*:*:*","matchCriteriaId":"98477E82-3EF0-4DBB-B40D-6AD620EE4220"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.23:*:*:*:*:*:*:*","matchCriteriaId":"3EE1DECF-36C7-4968-8B7A-7A2034C2A957"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.23:*:win32:*:*:*:*:*","matchCriteriaId":"29BC4A8B-B4E9-40E7-83EE-E00F83033019"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.24:*:*:*:*:*:*:*","matchCriteriaId":"B67BD173-8517-4E97-BC65-D9657C63601A"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.24:*:win32:*:*:*:*:*","matchCriteriaId":"5352DB14-3DE4-4A3B-BB1A-AD287F6CB4C5"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.25:*:*:*:*:*:*:*","matchCriteriaId":"B392A96F-FD2F-4073-8EED-EB31E1F20FE4"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.25:*:win32:*:*:*:*:*","matchCriteriaId":"A9B53062-64C4-4E29-943D-2D5D5463E31F"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.26:*:*:*:*:*:*:*","matchCriteriaId":"E130104B-86F5-411E-8AC0-9B4B780BCA00"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.26:*:win32:*:*:*:*:*","matchCriteriaId":"83841318-8B3E-4F9B-87EA-5B0FBA488822"},{"vulnerable":true,"criteria":"cpe:2.3:a:apache:http_server:1.3.27:*:*:*:*:*:*:*","matchCriteriaId":"0E62E621-74DA-4D99-A79C-AD2B85896A2B"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"1233","Ordinal":"1","Title":"CVE-2002-1233","CVE":"CVE-2002-1233","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"1233","Ordinal":"1","NoteData":"A regression error in the Debian distributions of the apache-ssl package (before 1.3.9 on Debian 2.2, and before 1.3.26 on Debian 3.0), for Apache 1.3.27 and earlier, allows local users to read or modify the Apache password file via a symlink attack on temporary files when the administrator runs (1) htpasswd or (2) htdigest, a re-introduction of a vulnerability that was originally identified and addressed by CVE-2001-0131.","Type":"Description","Title":"CVE-2002-1233"},{"CveYear":"2002","CveId":"1233","Ordinal":"2","NoteData":"2002-10-25","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"1233","Ordinal":"3","NoteData":"2016-10-17","Type":"Other","Title":"Modified"}]}}}