{"api_version":"1","generated_at":"2026-07-23T10:43:30+00:00","cve":"CVE-2008-1857","urls":{"html":"https://cve.report/CVE-2008-1857","api":"https://cve.report/api/cve/CVE-2008-1857.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-1857","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-1857"},"summary":{"title":"CVE-2008-1857","description":"Multiple directory traversal vulnerabilities in viewsource.php in Make our Life Easy (Mole) 2.1.0 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) dirn and (2) fname parameters.","state":"PUBLISHED","assigner":"mitre","published_at":"2008-04-16 19:05:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-22","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/bid/28659","name":"http://www.securityfocus.com/bid/28659","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Mole 'viewsource.php' Multiple Local File Include Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.exploit-db.com/exploits/5394","name":"https://www.exploit-db.com/exploits/5394","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Mole 2.1.0 - 'viewsource.php' Remote File Disclosure - PHP webapps Exploit","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41681","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41681","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2008/1141/references","name":"http://www.vupen.com/english/advisories/2008/1141/references","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/29685","name":"http://secunia.com/advisories/29685","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Mole \"viewsource.php\" Information Disclosure Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-1857","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-1857","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"1857","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mole","cpe5":"make_our_life_easy","cpe6":"2.1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T08:41:00.231Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"mole-viewsource-file-include(41681)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41681"},{"name":"ADV-2008-1141","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2008/1141/references"},{"name":"28659","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/28659"},{"name":"5394","tags":["exploit","x_refsource_EXPLOIT-DB","x_transferred"],"url":"https://www.exploit-db.com/exploits/5394"},{"name":"29685","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/29685"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2008-04-07T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple directory traversal vulnerabilities in viewsource.php in Make our Life Easy (Mole) 2.1.0 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) dirn and (2) fname parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-09-28T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"mole-viewsource-file-include(41681)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41681"},{"name":"ADV-2008-1141","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2008/1141/references"},{"name":"28659","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/28659"},{"name":"5394","tags":["exploit","x_refsource_EXPLOIT-DB"],"url":"https://www.exploit-db.com/exploits/5394"},{"name":"29685","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/29685"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-1857","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple directory traversal vulnerabilities in viewsource.php in Make our Life Easy (Mole) 2.1.0 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) dirn and (2) fname parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"mole-viewsource-file-include(41681)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41681"},{"name":"ADV-2008-1141","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2008/1141/references"},{"name":"28659","refsource":"BID","url":"http://www.securityfocus.com/bid/28659"},{"name":"5394","refsource":"EXPLOIT-DB","url":"https://www.exploit-db.com/exploits/5394"},{"name":"29685","refsource":"SECUNIA","url":"http://secunia.com/advisories/29685"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-1857","datePublished":"2008-04-16T19:00:00.000Z","dateReserved":"2008-04-16T00:00:00.000Z","dateUpdated":"2024-08-07T08:41:00.231Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-04-16 19:05:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-22","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mole:make_our_life_easy:2.1.0:*:*:*:*:*:*:*","matchCriteriaId":"FF5EAC2D-493A-488D-95E1-4023A94EAC97"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"1857","Ordinal":"1","Title":"CVE-2008-1857","CVE":"CVE-2008-1857","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"1857","Ordinal":"1","NoteData":"Multiple directory traversal vulnerabilities in viewsource.php in Make our Life Easy (Mole) 2.1.0 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) dirn and (2) fname parameters.","Type":"Description","Title":"CVE-2008-1857"},{"CveYear":"2008","CveId":"1857","Ordinal":"2","NoteData":"2008-04-16","Type":"Other","Title":"Published"},{"CveYear":"2008","CveId":"1857","Ordinal":"3","NoteData":"2017-09-28","Type":"Other","Title":"Modified"}]}}}