Back

CVE-2005-2543

Directory traversal vulnerability in wce.download.php in Comdev eCommerce 3.0 allows remote attackers to download arbitrary files via a .. (dot dot) in the download parameter.

Published: Aug 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
comdev comdev_ecommerce 3.0

GitHub Security Advisory GHSA-653r-9c3r-4265

Directory traversal vulnerability in wce.download.php in Comdev eCommerce 3.0 allows remote...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 5.99%

Top 7% most likely to be exploited

Threat Score 21.8 / 100

Data Sources

NVD EPSS GitHub