{"api_version":"1","generated_at":"2026-07-23T07:32:35+00:00","cve":"CVE-2004-1407","urls":{"html":"https://cve.report/CVE-2004-1407","api":"https://cve.report/api/cve/CVE-2004-1407.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-1407","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-1407"},"summary":{"title":"CVE-2004-1407","description":"Multiple directory traversal vulnerabilities in singapore Image Gallery Web Application 0.9.10 allow remote attackers to (1) read arbitrary files via the showThumb method for thumb.php, or (2) delete arbitrary files via admin.class.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2004-12-31 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.securityfocus.com/bid/11990","name":"http://www.securityfocus.com/bid/11990","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Singapore Image Gallery Multiple Remote Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18528","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18528","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18532","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18532","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=110323479715051&w=2","name":"http://marc.info/?l=bugtraq&m=110323479715051&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[SIG^2 G-TEC] singapore Image Gallery Web Application v0.9.10' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.security.org.sg/vuln/singapore0910.html","name":"http://www.security.org.sg/vuln/singapore0910.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SIG^2 G-TEC - singapore Image Gallery Web Application v0.9.10 Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-1407","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-1407","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"1407","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"singapore","cpe5":"image_gallery_web_application","cpe6":"0.9.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:53:22.807Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20041216 [SIG^2 G-TEC] singapore Image Gallery Web Application v0.9.10 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=110323479715051&w=2"},{"name":"singapore-thumb-directory-traversal(18528)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18528"},{"name":"singapore-adminclass-directory-traversal(18532)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18532"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security.org.sg/vuln/singapore0910.html"},{"name":"11990","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/11990"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-12-16T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple directory traversal vulnerabilities in singapore Image Gallery Web Application 0.9.10 allow remote attackers to (1) read arbitrary files via the showThumb method for thumb.php, or (2) delete arbitrary files via admin.class.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20041216 [SIG^2 G-TEC] singapore Image Gallery Web Application v0.9.10 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=110323479715051&w=2"},{"name":"singapore-thumb-directory-traversal(18528)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18528"},{"name":"singapore-adminclass-directory-traversal(18532)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18532"},{"tags":["x_refsource_MISC"],"url":"http://www.security.org.sg/vuln/singapore0910.html"},{"name":"11990","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/11990"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-1407","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple directory traversal vulnerabilities in singapore Image Gallery Web Application 0.9.10 allow remote attackers to (1) read arbitrary files via the showThumb method for thumb.php, or (2) delete arbitrary files via admin.class.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20041216 [SIG^2 G-TEC] singapore Image Gallery Web Application v0.9.10 Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=110323479715051&w=2"},{"name":"singapore-thumb-directory-traversal(18528)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18528"},{"name":"singapore-adminclass-directory-traversal(18532)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18532"},{"name":"http://www.security.org.sg/vuln/singapore0910.html","refsource":"MISC","url":"http://www.security.org.sg/vuln/singapore0910.html"},{"name":"11990","refsource":"BID","url":"http://www.securityfocus.com/bid/11990"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-1407","datePublished":"2005-02-12T05:00:00.000Z","dateReserved":"2005-02-12T00:00:00.000Z","dateUpdated":"2024-08-08T00:53:22.807Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2004-12-31 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:singapore:image_gallery_web_application:0.9.10:*:*:*:*:*:*:*","matchCriteriaId":"00B76E92-C8C9-429E-8B0D-F5E2142295FE"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"1407","Ordinal":"1","Title":"CVE-2004-1407","CVE":"CVE-2004-1407","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"1407","Ordinal":"1","NoteData":"Multiple directory traversal vulnerabilities in singapore Image Gallery Web Application 0.9.10 allow remote attackers to (1) read arbitrary files via the showThumb method for thumb.php, or (2) delete arbitrary files via admin.class.php.","Type":"Description","Title":"CVE-2004-1407"},{"CveYear":"2004","CveId":"1407","Ordinal":"2","NoteData":"2005-02-12","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"1407","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}