← Back

CVE-2014-5015

nvd nist
Published: Jul 24, 2014Modified: May 6, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:P/I:N/A:N
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

bozotic HTTP server (aka bozohttpd) before 20140708, as used in NetBSD, truncates paths when checking .htpasswd restrictions, which allows remote attackers to bypass the HTTP authentication scheme and access restrictions via a long path.

Affected (40)

Products: Eterna: Bozohttpd · Netbsd: Netbsd
1 product
Bozohttpd
1 product
Netbsd
Configuration A
40 vulnerable
Vulnerable SoftwareAffected Versions
Eterna
Up to 20140201
Version 19990519
Version 20000421
Version 20000426
Version 20000427
Version 20000815
Version 20000825
Version 20010610
Version 20010812
Version 20010922
Version 20020710
Version 20020730
Version 20020803
Version 20020804
Version 20020823
Version 20020913
Version 20021106
Version 20030313
Version 20030409
Version 20030626
Version 20031005
Version 20040218
Version 20040808
Version 20050410
Version 20060517
Version 20060710
Version 20080303
Version 20090417
Version 20090522
Version 20100509
Version 20100512
Version 20100617
Version 20100621
Version 20100920
Version 20111118
Version 20140102
Netbsd
Version 5.1
Version 5.2
Version 6.0
Version 6.1

Related CWEs

References (14)

ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-007.txt.asc (unsafe URL)
Source: security@debian.org
Vendor Advisory
Source: security@debian.org
Source: security@debian.org
Patch
Source: security@debian.org
Source: security@debian.org
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-007.txt.asc (unsafe URL)
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.