Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-76v5-m293-786v

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

LiteSpeed Technologies LiteSpeed Web Server 4.0.x before 4.0.15 allows remote attackers to read the source code of scripts via an HTTP request with a null byte followed by a .txt file extension.

LiteSpeed Technologies LiteSpeed Web Server 4.0.x before 4.0.15 allows remote attackers to read the source code of scripts via an HTTP request with a null byte followed by a .txt file extension.

EPSS

Процентиль: 99%
0.76489
Высокий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 15 лет назад

LiteSpeed Technologies LiteSpeed Web Server 4.0.x before 4.0.15 allows remote attackers to read the source code of scripts via an HTTP request with a null byte followed by a .txt file extension.

EPSS

Процентиль: 99%
0.76489
Высокий

Дефекты

CWE-200