ECartis LIScript Arbitrary Variable Viewing Vulnerability
BID:8420
Info
ECartis LIScript Arbitrary Variable Viewing Vulnerability
| Bugtraq ID: | 8420 |
| Class: | Input Validation Error |
| CVE: |
CVE-2003-0781 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 14 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | Discovery credited to Timo Sirainen. |
| Vulnerable: |
Ecartis Ecartis 1.0 .0 snapshot 20030417 Ecartis Ecartis 1.0 .0 snapshot 20030416 Ecartis Ecartis 1.0 .0 snapshot 20030404 Ecartis Ecartis 1.0 .0 snapshot 20030318 Ecartis Ecartis 1.0 .0 snapshot 20030312 Ecartis Ecartis 1.0 .0 snapshot 20030309 Ecartis Ecartis 1.0 .0 snapshot 20030303 Ecartis Ecartis 1.0 .0 snapshot 20030227 Ecartis Ecartis 1.0 .0 snapshot 20021013 Ecartis Ecartis 1.0 .0 snapshot 20020514 Ecartis Ecartis 1.0 .0 snapshot 20020427 Ecartis Ecartis 1.0 .0 snapshot 20020125 Ecartis Ecartis 1.0 .0 snapshot 20020121 |
| Not Vulnerable: | |
Discussion
ECartis LIScript Arbitrary Variable Viewing Vulnerability
A problem in the handling of user-supplied input has been reported in ECartis. Because of this, an attacker may be able to gain access to unauthorized and potentially sensitive information.
A problem in the handling of user-supplied input has been reported in ECartis. Because of this, an attacker may be able to gain access to unauthorized and potentially sensitive information.
Exploit / POC
ECartis LIScript Arbitrary Variable Viewing Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
ECartis LIScript Arbitrary Variable Viewing Vulnerability
Solution:
Debian has released advisory DSA 467-1 to address this issue. Please see the attached advisory for details on applying and obtaining fixes.
Ecartis Ecartis 1.0 .0 snapshot 20020514
Solution:
Debian has released advisory DSA 467-1 to address this issue. Please see the attached advisory for details on applying and obtaining fixes.
Ecartis Ecartis 1.0 .0 snapshot 20020514
-
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.1_mipsel.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.1_mipsel.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_alpha.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_alpha.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_arm.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_arm.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_hppa.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_hppa.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_i386.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_i386.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_ia64.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_ia64.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_m68k.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_m68k.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_mips.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_mips.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_powerpc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_powerpc.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_s390.deb -
Debian ecartis-cgi_0.129a+1.0.0-snap20020514-1.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis-cgi_0.1 29a+1.0.0-snap20020514-1.2_sparc.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.1_mipsel.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.1_mipsel.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_alpha.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_alpha.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_arm.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_arm.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_hppa.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_hppa.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_i386.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_i386.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_ia64.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_ia64.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_m68k.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_m68k.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_mips.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_mips.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_powerpc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_powerpc.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_s390.deb -
Debian ecartis_0.129a+1.0.0-snap20020514-1.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/e/ecartis/ecartis_0.129a+ 1.0.0-snap20020514-1.2_sparc.deb
References
ECartis LIScript Arbitrary Variable Viewing Vulnerability
References:
References:
- Ecartis (Ecartis)
- Ecartis 1.0 multiple vulnerabilities (Timo Sirainen
)