{"api_version":"1","generated_at":"2026-07-23T05:24:15+00:00","cve":"CVE-2005-3330","urls":{"html":"https://cve.report/CVE-2005-3330","api":"https://cve.report/api/cve/CVE-2005-3330.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-3330","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-3330"},"summary":{"title":"CVE-2005-3330","description":"The _httpsrequest function in Snoopy 1.2, as used in products such as (1) MagpieRSS, (2) WordPress, (3) Ampache, and (4) Jinzora, allows remote attackers to execute arbitrary commands via shell metacharacters in an HTTPS URL to an SSL protected web page, which is not properly handled by the fetch function.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-10-27 10:02:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["CWE-20","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/advisories/17455","name":"http://secunia.com/advisories/17455","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Secunia - Advisories - MagpieRSS Snoopy \"_httpsrequest()\" Command Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=113028858316430&w=2","name":"http://marc.info/?l=bugtraq&m=113028858316430&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'SEC-Consult SA 20051025-0 :: Snoopy Remote Code Execution Vulnerability' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/17779","name":"http://secunia.com/advisories/17779","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Ampache Snoopy \"_httpsrequest()\" Command Injection Vulnerability - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=113062897231412&w=2","name":"http://marc.info/?l=bugtraq&m=113062897231412&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Re: [Full-disclosure] SEC-Consult SA 20051025-0 :: Snoopy Remote' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/117","name":"http://securityreason.com/securityalert/117","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SEC-Consult SA 20051025-0 :: Snoopy Remote Code Execution Vulnerability - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sourceforge.net/project/shownotes.php?release_id=368750","name":"http://sourceforge.net/project/shownotes.php?release_id=368750","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SourceForge.net: Files","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/15213","name":"http://www.securityfocus.com/bid/15213","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Snoopy Arbitrary Command Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2005/2202","name":"http://www.vupen.com/english/advisories/2005/2202","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail - OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG","name":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"http://securitytracker.com/id?1015104","name":"http://securitytracker.com/id?1015104","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - Snoopy Input Validation Hole in _httpsrequest() Lets Remote Execute Arbitrary Commands","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22874","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22874","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/17887","name":"http://secunia.com/advisories/17887","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Jinzora Snoopy \"_httpsrequest()\" Command Injection Vulnerability - Secunia Advisories - Vulnerability Intelligence - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://sourceforge.net/project/shownotes.php?release_id=375385","name":"http://sourceforge.net/project/shownotes.php?release_id=375385","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SourceForge.net: Files","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://secunia.com/advisories/17330","name":"http://secunia.com/advisories/17330","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Secunia - Advisories - Snoopy \"_httpsrequest()\" Shell Command Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/20316","name":"http://www.osvdb.org/20316","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2005/2335","name":"http://www.vupen.com/english/advisories/2005/2335","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail - OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2005/2727","name":"http://www.vupen.com/english/advisories/2005/2727","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail - OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-3330","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-3330","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"3330","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"snoopy","cpe5":"snoopy","cpe6":"1.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:10:08.539Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"snoopy-httpsrequest-command-injection(22874)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22874"},{"name":"17887","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17887"},{"name":"20051025 SEC-Consult SA 20051025-0 :: Snoopy Remote Code Execution Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=113028858316430&w=2"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG"},{"name":"17455","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17455"},{"name":"20316","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/20316"},{"name":"117","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/117"},{"name":"15213","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/15213"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://sourceforge.net/project/shownotes.php?release_id=375385"},{"name":"1015104","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1015104"},{"name":"20051027 Re: [Full-disclosure] SEC-Consult SA 20051025-0 :: Snoopy Remote","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=113062897231412&w=2"},{"name":"ADV-2005-2727","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2727"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://sourceforge.net/project/shownotes.php?release_id=368750"},{"name":"ADV-2005-2335","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2335"},{"name":"17330","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17330"},{"name":"17779","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/17779"},{"name":"ADV-2005-2202","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/2202"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-10-25T00:00:00.000Z","descriptions":[{"lang":"en","value":"The _httpsrequest function in Snoopy 1.2, as used in products such as (1) MagpieRSS, (2) WordPress, (3) Ampache, and (4) Jinzora, allows remote attackers to execute arbitrary commands via shell metacharacters in an HTTPS URL to an SSL protected web page, which is not properly handled by the fetch function."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"snoopy-httpsrequest-command-injection(22874)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22874"},{"name":"17887","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17887"},{"name":"20051025 SEC-Consult SA 20051025-0 :: Snoopy Remote Code Execution Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=113028858316430&w=2"},{"tags":["x_refsource_CONFIRM"],"url":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG"},{"name":"17455","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17455"},{"name":"20316","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/20316"},{"name":"117","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/117"},{"name":"15213","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/15213"},{"tags":["x_refsource_CONFIRM"],"url":"http://sourceforge.net/project/shownotes.php?release_id=375385"},{"name":"1015104","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1015104"},{"name":"20051027 Re: [Full-disclosure] SEC-Consult SA 20051025-0 :: Snoopy Remote","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=113062897231412&w=2"},{"name":"ADV-2005-2727","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2727"},{"tags":["x_refsource_CONFIRM"],"url":"http://sourceforge.net/project/shownotes.php?release_id=368750"},{"name":"ADV-2005-2335","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2335"},{"name":"17330","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17330"},{"name":"17779","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/17779"},{"name":"ADV-2005-2202","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/2202"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-3330","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The _httpsrequest function in Snoopy 1.2, as used in products such as (1) MagpieRSS, (2) WordPress, (3) Ampache, and (4) Jinzora, allows remote attackers to execute arbitrary commands via shell metacharacters in an HTTPS URL to an SSL protected web page, which is not properly handled by the fetch function."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"snoopy-httpsrequest-command-injection(22874)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22874"},{"name":"17887","refsource":"SECUNIA","url":"http://secunia.com/advisories/17887"},{"name":"20051025 SEC-Consult SA 20051025-0 :: Snoopy Remote Code Execution Vulnerability","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=113028858316430&w=2"},{"name":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG","refsource":"CONFIRM","url":"https://svn.ampache.org/branches/3.3.1/docs/CHANGELOG"},{"name":"17455","refsource":"SECUNIA","url":"http://secunia.com/advisories/17455"},{"name":"20316","refsource":"OSVDB","url":"http://www.osvdb.org/20316"},{"name":"117","refsource":"SREASON","url":"http://securityreason.com/securityalert/117"},{"name":"15213","refsource":"BID","url":"http://www.securityfocus.com/bid/15213"},{"name":"http://sourceforge.net/project/shownotes.php?release_id=375385","refsource":"CONFIRM","url":"http://sourceforge.net/project/shownotes.php?release_id=375385"},{"name":"1015104","refsource":"SECTRACK","url":"http://securitytracker.com/id?1015104"},{"name":"20051027 Re: [Full-disclosure] SEC-Consult SA 20051025-0 :: Snoopy Remote","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=113062897231412&w=2"},{"name":"ADV-2005-2727","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2727"},{"name":"http://sourceforge.net/project/shownotes.php?release_id=368750","refsource":"CONFIRM","url":"http://sourceforge.net/project/shownotes.php?release_id=368750"},{"name":"ADV-2005-2335","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2335"},{"name":"17330","refsource":"SECUNIA","url":"http://secunia.com/advisories/17330"},{"name":"17779","refsource":"SECUNIA","url":"http://secunia.com/advisories/17779"},{"name":"ADV-2005-2202","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/2202"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-3330","datePublished":"2005-10-27T04:00:00.000Z","dateReserved":"2005-10-27T00:00:00.000Z","dateUpdated":"2024-08-07T23:10:08.539Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-10-27 10:02:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["CWE-20","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:snoopy:snoopy:1.2:*:*:*:*:*:*:*","matchCriteriaId":"302B4166-6B2C-4F59-9B8C-CF52F9F8AEA5"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"3330","Ordinal":"1","Title":"CVE-2005-3330","CVE":"CVE-2005-3330","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"3330","Ordinal":"1","NoteData":"The _httpsrequest function in Snoopy 1.2, as used in products such as (1) MagpieRSS, (2) WordPress, (3) Ampache, and (4) Jinzora, allows remote attackers to execute arbitrary commands via shell metacharacters in an HTTPS URL to an SSL protected web page, which is not properly handled by the fetch function.","Type":"Description","Title":"CVE-2005-3330"},{"CveYear":"2005","CveId":"3330","Ordinal":"2","NoteData":"2005-10-27","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"3330","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}