{"api_version":"1","generated_at":"2026-07-23T05:40:49+00:00","cve":"CVE-2003-1487","urls":{"html":"https://cve.report/CVE-2003-1487","api":"https://cve.report/api/cve/CVE-2003-1487.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2003-1487","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2003-1487"},"summary":{"title":"CVE-2003-1487","description":"Multiple \"command injection\" vulnerabilities in Phorum 3.4 through 3.4.2 allow remote attackers to execute arbitrary commands and modify the Phorum configuration files via the (1) UserAdmin program, (2) Edit user profile, or (3) stats program.","state":"PUBLISHED","assigner":"mitre","published_at":"2003-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["CWE-20","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://securityreason.com/securityalert/3288","name":"http://securityreason.com/securityalert/3288","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityReason - Phorum Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/7578","name":"http://www.securityfocus.com/bid/7578","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Phorum UserAdmin Arbitrary Command Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/12500","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/12500","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/321310","name":"http://www.securityfocus.com/archive/1/321310","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/7574","name":"http://www.securityfocus.com/bid/7574","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Phorum Edit User Profile Arbitrary Command Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/7579","name":"http://www.securityfocus.com/bid/7579","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Phorum Stats Program Arbitrary Command Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2003-1487","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2003-1487","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2003","cve_id":"1487","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phorum","cpe5":"phorum","cpe6":"3.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2003","cve_id":"1487","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phorum","cpe5":"phorum","cpe6":"3.4.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2003","cve_id":"1487","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"phorum","cpe5":"phorum","cpe6":"3.4.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T02:28:03.744Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"phorum-command-execution(12500)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/12500"},{"name":"7579","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/7579"},{"name":"7578","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/7578"},{"name":"3288","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/3288"},{"name":"7574","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/7574"},{"name":"20030513 Phorum Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/321310"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2003-05-13T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple \"command injection\" vulnerabilities in Phorum 3.4 through 3.4.2 allow remote attackers to execute arbitrary commands and modify the Phorum configuration files via the (1) UserAdmin program, (2) Edit user profile, or (3) stats program."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-28T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"phorum-command-execution(12500)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/12500"},{"name":"7579","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/7579"},{"name":"7578","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/7578"},{"name":"3288","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/3288"},{"name":"7574","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/7574"},{"name":"20030513 Phorum Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/321310"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2003-1487","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple \"command injection\" vulnerabilities in Phorum 3.4 through 3.4.2 allow remote attackers to execute arbitrary commands and modify the Phorum configuration files via the (1) UserAdmin program, (2) Edit user profile, or (3) stats program."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"phorum-command-execution(12500)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/12500"},{"name":"7579","refsource":"BID","url":"http://www.securityfocus.com/bid/7579"},{"name":"7578","refsource":"BID","url":"http://www.securityfocus.com/bid/7578"},{"name":"3288","refsource":"SREASON","url":"http://securityreason.com/securityalert/3288"},{"name":"7574","refsource":"BID","url":"http://www.securityfocus.com/bid/7574"},{"name":"20030513 Phorum Vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/321310"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2003-1487","datePublished":"2007-10-24T23:00:00.000Z","dateReserved":"2007-10-24T00:00:00.000Z","dateUpdated":"2024-08-08T02:28:03.744Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2003-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["CWE-20","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":true,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:phorum:phorum:3.4:*:*:*:*:*:*:*","matchCriteriaId":"6650BE9D-5F4B-4B22-BD7E-ABCC067D5455"},{"vulnerable":true,"criteria":"cpe:2.3:a:phorum:phorum:3.4.1:*:*:*:*:*:*:*","matchCriteriaId":"1B8E0CA9-F6D4-4DD3-A3EA-F3A40965261B"},{"vulnerable":true,"criteria":"cpe:2.3:a:phorum:phorum:3.4.2:*:*:*:*:*:*:*","matchCriteriaId":"7F67B233-3087-43E6-94F2-5DF39FAA36B7"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2003","CveId":"1487","Ordinal":"1","Title":"CVE-2003-1487","CVE":"CVE-2003-1487","Year":"2003"},"notes":[{"CveYear":"2003","CveId":"1487","Ordinal":"1","NoteData":"Multiple \"command injection\" vulnerabilities in Phorum 3.4 through 3.4.2 allow remote attackers to execute arbitrary commands and modify the Phorum configuration files via the (1) UserAdmin program, (2) Edit user profile, or (3) stats program.","Type":"Description","Title":"CVE-2003-1487"},{"CveYear":"2003","CveId":"1487","Ordinal":"2","NoteData":"2007-10-24","Type":"Other","Title":"Published"},{"CveYear":"2003","CveId":"1487","Ordinal":"3","NoteData":"2017-07-28","Type":"Other","Title":"Modified"}]}}}