{"api_version":"1","generated_at":"2026-07-23T03:25:07+00:00","cve":"CVE-2002-1680","urls":{"html":"https://cve.report/CVE-2002-1680","api":"https://cve.report/api/cve/CVE-2002-1680.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-1680","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-1680"},"summary":{"title":"CVE-2002-1680","description":"Cross-site scripting (XSS) vulnerability in CGI Online Worldweb Shopping 1.1 (a.k.a. COWS) allows remote attackers to execute arbitrary script as other users by injecting script into (1) diagnose.cgi or (2) compatible.cgi.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://online.securityfocus.com/archive/82/251570","name":"http://online.securityfocus.com/archive/82/251570","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/7986","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/7986","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/3921","name":"http://www.securityfocus.com/bid/3921","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"COWS CGI Online Worldweb Shopping Compatible.CGI Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/3914","name":"http://www.securityfocus.com/bid/3914","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"COWS CGI Online Worldweb Shopping Diagnose.CGI Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-1680","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-1680","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"1680","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cows","cpe5":"cgi_online_worldweb_shopping","cpe6":"1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T03:34:55.752Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"3921","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/3921"},{"name":"cows-cgi-css(7986)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/7986"},{"name":"3914","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/3914"},{"name":"20020121 Security holes in COWS (CGI Online Worldweb Shopping)","tags":["mailing-list","x_refsource_VULN-DEV","x_transferred"],"url":"http://online.securityfocus.com/archive/82/251570"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-01-21T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in CGI Online Worldweb Shopping 1.1 (a.k.a. COWS) allows remote attackers to execute arbitrary script as other users by injecting script into (1) diagnose.cgi or (2) compatible.cgi."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"3921","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/3921"},{"name":"cows-cgi-css(7986)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/7986"},{"name":"3914","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/3914"},{"name":"20020121 Security holes in COWS (CGI Online Worldweb Shopping)","tags":["mailing-list","x_refsource_VULN-DEV"],"url":"http://online.securityfocus.com/archive/82/251570"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-1680","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in CGI Online Worldweb Shopping 1.1 (a.k.a. COWS) allows remote attackers to execute arbitrary script as other users by injecting script into (1) diagnose.cgi or (2) compatible.cgi."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"3921","refsource":"BID","url":"http://www.securityfocus.com/bid/3921"},{"name":"cows-cgi-css(7986)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/7986"},{"name":"3914","refsource":"BID","url":"http://www.securityfocus.com/bid/3914"},{"name":"20020121 Security holes in COWS (CGI Online Worldweb Shopping)","refsource":"VULN-DEV","url":"http://online.securityfocus.com/archive/82/251570"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-1680","datePublished":"2005-06-21T04:00:00.000Z","dateReserved":"2005-06-21T00:00:00.000Z","dateUpdated":"2024-08-08T03:34:55.752Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:cows:cgi_online_worldweb_shopping:1.1:*:*:*:*:*:*:*","matchCriteriaId":"97627788-CE9D-4808-BFC0-893983186071"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"1680","Ordinal":"1","Title":"CVE-2002-1680","CVE":"CVE-2002-1680","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"1680","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in CGI Online Worldweb Shopping 1.1 (a.k.a. COWS) allows remote attackers to execute arbitrary script as other users by injecting script into (1) diagnose.cgi or (2) compatible.cgi.","Type":"Description","Title":"CVE-2002-1680"},{"CveYear":"2002","CveId":"1680","Ordinal":"2","NoteData":"2005-06-21","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"1680","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}