Back

CVE-2004-2640

Directory traversal vulnerability in lstat.cgi in LinuxStat before 2.3.1 allows remote attackers to read arbitrary files via (1) .. (dot dot) sequences or (2) absolute paths to the template parameter.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

GitHub Security Advisory GHSA-rqvp-h98w-9g7q

Directory traversal vulnerability in lstat.cgi in LinuxStat before 2.3.1 allows remote attackers...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 8.12%

Top 6% most likely to be exploited

Threat Score 22.4 / 100

Data Sources

NVD EPSS GitHub