Back

CVE-2004-2602

PHP remote file inclusion vulnerability in UberTec Help Center Live (HCL) before 1.2.7 allows remote attackers to execute arbitrary PHP code via a URL in the HCL_path parameter to pipe.php.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (8)

Vendor Product Version
ubertec help_center_live 1.1
ubertec help_center_live 1.2.0
ubertec help_center_live 1.2.1
ubertec help_center_live 1.2.2
ubertec help_center_live 1.2.3
ubertec help_center_live 1.2.4
ubertec help_center_live 1.2.5
ubertec help_center_live 1.2.6

GitHub Security Advisory GHSA-8w9h-6c6m-8g5q

PHP remote file inclusion vulnerability in UberTec Help Center Live (HCL) before 1.2.7 allows...

Risk Scores

CVSS Score 6.8 / 10
EPSS Score 1.93%

Top 22% most likely to be exploited

Threat Score 27.8 / 100

Data Sources

NVD EPSS GitHub