Back

CVE-2004-1986

Directory traversal vulnerability in modules.php in Coppermine Photo Gallery 1.2.2b and 1.2.0 RC4 allows remote attackers with administrative privileges to read arbitrary files via a .. (dot dot) in the startdir parameter.

Published: Apr 4, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (11)

Vendor Product Version
coppermine coppermine_photo_gallery 1.0_rc3
coppermine coppermine_photo_gallery 1.1_.0
coppermine coppermine_photo_gallery 1.1_beta_2
coppermine coppermine_photo_gallery 1.2
coppermine coppermine_photo_gallery 1.2.1
coppermine coppermine_photo_gallery 1.2.2_b
francisco_burzi php-nuke 6.9
francisco_burzi php-nuke 7.0
francisco_burzi php-nuke 7.0_final
francisco_burzi php-nuke 7.1
francisco_burzi php-nuke 7.2

GitHub Security Advisory GHSA-mppw-43vf-5v6h

Directory traversal vulnerability in modules.php in Coppermine Photo Gallery 1.2.2b and 1.2.0 RC4...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 10.63%

Top 5% most likely to be exploited

Threat Score 23.2 / 100

Data Sources

NVD EPSS GitHub