{"api_version":"1","generated_at":"2026-07-23T09:06:59+00:00","cve":"CVE-2002-1334","urls":{"html":"https://cve.report/CVE-2002-1334","api":"https://cve.report/api/cve/CVE-2002-1334.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-1334","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-1334"},"summary":{"title":"CVE-2002-1334","description":"Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-12-11 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securitytracker.com/id?1005681","name":"http://securitytracker.com/id?1005681","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ImageFolio Input Validation Flaw Allows Remote Users to Conduct Cross-Site Scripting Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/10718","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/10718","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=103842773205148&w=2","name":"http://marc.info/?l=bugtraq&m=103842773205148&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Cross-site Scripting Vulnerability in ImageFolio Image Gallery Software' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/6265","name":"http://www.securityfocus.com/bid/6265","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"BizDesign ImageFolio Cross Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-1334","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-1334","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"1334","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bizdesign","cpe5":"imagefolio","cpe6":"2.23","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1334","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bizdesign","cpe5":"imagefolio","cpe6":"2.24","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1334","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bizdesign","cpe5":"imagefolio","cpe6":"2.26","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1334","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bizdesign","cpe5":"imagefolio","cpe6":"2.27","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1334","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"bizdesign","cpe5":"imagefolio","cpe6":"3.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T03:19:28.641Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"imagefolio-imagefolio-nphbuild-xss(10718)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/10718"},{"name":"1005681","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1005681"},{"name":"20021127 Cross-site Scripting Vulnerability in ImageFolio Image Gallery Software","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=103842773205148&w=2"},{"name":"6265","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/6265"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-11-20T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"imagefolio-imagefolio-nphbuild-xss(10718)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/10718"},{"name":"1005681","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1005681"},{"name":"20021127 Cross-site Scripting Vulnerability in ImageFolio Image Gallery Software","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=103842773205148&w=2"},{"name":"6265","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/6265"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-1334","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"imagefolio-imagefolio-nphbuild-xss(10718)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/10718"},{"name":"1005681","refsource":"SECTRACK","url":"http://securitytracker.com/id?1005681"},{"name":"20021127 Cross-site Scripting Vulnerability in ImageFolio Image Gallery Software","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=103842773205148&w=2"},{"name":"6265","refsource":"BID","url":"http://www.securityfocus.com/bid/6265"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-1334","datePublished":"2002-12-03T05:00:00.000Z","dateReserved":"2002-11-27T00:00:00.000Z","dateUpdated":"2024-08-08T03:19:28.641Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-12-11 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:bizdesign:imagefolio:2.23:*:*:*:*:*:*:*","matchCriteriaId":"D5662DE5-1F10-4B5F-8CF7-CB20C3244CC1"},{"vulnerable":true,"criteria":"cpe:2.3:a:bizdesign:imagefolio:2.24:*:*:*:*:*:*:*","matchCriteriaId":"B95BBD99-5342-460F-B304-9D55528A0FF6"},{"vulnerable":true,"criteria":"cpe:2.3:a:bizdesign:imagefolio:2.26:*:*:*:*:*:*:*","matchCriteriaId":"73AD4E7B-E03B-4A8E-B68E-83F5C1947A4A"},{"vulnerable":true,"criteria":"cpe:2.3:a:bizdesign:imagefolio:2.27:*:*:*:*:*:*:*","matchCriteriaId":"DE34C2E9-1F43-494D-9C12-03690B040E64"},{"vulnerable":true,"criteria":"cpe:2.3:a:bizdesign:imagefolio:3.0.1:*:*:*:*:*:*:*","matchCriteriaId":"6B3B3AC7-9CE5-4073-8397-DE0D840F9D79"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"1334","Ordinal":"1","Title":"CVE-2002-1334","CVE":"CVE-2002-1334","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"1334","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi.","Type":"Description","Title":"CVE-2002-1334"},{"CveYear":"2002","CveId":"1334","Ordinal":"2","NoteData":"2002-12-03","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"1334","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}