{"api_version":"1","generated_at":"2026-07-23T04:49:15+00:00","cve":"CVE-2002-1929","urls":{"html":"https://cve.report/CVE-2002-1929","api":"https://cve.report/api/cve/CVE-2002-1929.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2002-1929","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2002-1929"},"summary":{"title":"CVE-2002-1929","description":"Cross-site scripting (XSS) vulnerability in pafiledb.php in PHP Arena paFileDB 1.1.3 through 3.0 allows remote attackers to inject arbitrary web script or HTML via the query string in the (1) rate, (2) email, or (3) download actions.","state":"PUBLISHED","assigner":"mitre","published_at":"2002-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html","name":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'XSS Vulnerabilites in paFileDB' - SecuriTeam","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/6019","name":"http://www.securityfocus.com/bid/6019","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"PHP Arena PAFileDB Rate File Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.iss.net/security_center/static/10416.php","name":"http://www.iss.net/security_center/static/10416.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ISS X-Force Database: pafiledb-script-xss (10416): paFileDB pafiledb.php script cross-site scripting","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://online.securityfocus.com/archive/1/296387","name":"http://online.securityfocus.com/archive/1/296387","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/6020","name":"http://www.securityfocus.com/bid/6020","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"PHP Arena PAFileDB Download Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/6018","name":"http://www.securityfocus.com/bid/6018","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"PHP Arena PAFileDB Email To Friend Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2002-1929","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2002-1929","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2002","cve_id":"1929","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"php_arena","cpe5":"pafiledb","cpe6":"1.1.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1929","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"php_arena","cpe5":"pafiledb","cpe6":"2.1.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2002","cve_id":"1929","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"php_arena","cpe5":"pafiledb","cpe6":"3.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T03:43:33.471Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"6020","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/6020"},{"name":"6018","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/6018"},{"name":"pafiledb-script-xss(10416)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"http://www.iss.net/security_center/static/10416.php"},{"name":"6019","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/6019"},{"name":"20021020 XSS vulnerabilites in Pafiledb","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://online.securityfocus.com/archive/1/296387"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2002-10-20T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in pafiledb.php in PHP Arena paFileDB 1.1.3 through 3.0 allows remote attackers to inject arbitrary web script or HTML via the query string in the (1) rate, (2) email, or (3) download actions."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2007-11-02T09:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"6020","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/6020"},{"name":"6018","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/6018"},{"name":"pafiledb-script-xss(10416)","tags":["vdb-entry","x_refsource_XF"],"url":"http://www.iss.net/security_center/static/10416.php"},{"name":"6019","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/6019"},{"name":"20021020 XSS vulnerabilites in Pafiledb","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://online.securityfocus.com/archive/1/296387"},{"tags":["x_refsource_MISC"],"url":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2002-1929","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in pafiledb.php in PHP Arena paFileDB 1.1.3 through 3.0 allows remote attackers to inject arbitrary web script or HTML via the query string in the (1) rate, (2) email, or (3) download actions."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"6020","refsource":"BID","url":"http://www.securityfocus.com/bid/6020"},{"name":"6018","refsource":"BID","url":"http://www.securityfocus.com/bid/6018"},{"name":"pafiledb-script-xss(10416)","refsource":"XF","url":"http://www.iss.net/security_center/static/10416.php"},{"name":"6019","refsource":"BID","url":"http://www.securityfocus.com/bid/6019"},{"name":"20021020 XSS vulnerabilites in Pafiledb","refsource":"BUGTRAQ","url":"http://online.securityfocus.com/archive/1/296387"},{"name":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html","refsource":"MISC","url":"http://www.securiteam.com/unixfocus/6J00Q0A5PK.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2002-1929","datePublished":"2005-06-28T04:00:00.000Z","dateReserved":"2005-06-29T00:00:00.000Z","dateUpdated":"2024-08-08T03:43:33.471Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2002-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:php_arena:pafiledb:1.1.3:*:*:*:*:*:*:*","matchCriteriaId":"12BADFC3-51C0-4881-B5DF-81BBA02F0EAD"},{"vulnerable":true,"criteria":"cpe:2.3:a:php_arena:pafiledb:2.1.1:*:*:*:*:*:*:*","matchCriteriaId":"EF4CCDF7-5945-4478-9661-217F823DE9F0"},{"vulnerable":true,"criteria":"cpe:2.3:a:php_arena:pafiledb:3.0:*:*:*:*:*:*:*","matchCriteriaId":"DFC5717A-E248-406F-A281-C5B2F5368127"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2002","CveId":"1929","Ordinal":"1","Title":"CVE-2002-1929","CVE":"CVE-2002-1929","Year":"2002"},"notes":[{"CveYear":"2002","CveId":"1929","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in pafiledb.php in PHP Arena paFileDB 1.1.3 through 3.0 allows remote attackers to inject arbitrary web script or HTML via the query string in the (1) rate, (2) email, or (3) download actions.","Type":"Description","Title":"CVE-2002-1929"},{"CveYear":"2002","CveId":"1929","Ordinal":"2","NoteData":"2005-06-28","Type":"Other","Title":"Published"},{"CveYear":"2002","CveId":"1929","Ordinal":"3","NoteData":"2007-11-02","Type":"Other","Title":"Modified"}]}}}