Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-48g3-9q4j-7w5f

Опубликовано: 29 апр. 2022
Источник: github
Github: Не прошло ревью

Описание

parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages.

parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages.

EPSS

Процентиль: 50%
0.00267
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 21 года назад

parse_xml.cgi in Apple Darwin Streaming Server 4.1.1 allows remote attackers to determine the existence of arbitrary files by using ".." sequences in the filename parameter and comparing the resulting error messages.

EPSS

Процентиль: 50%
0.00267
Низкий

Дефекты

CWE-22