Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgf3-cx8v-m6p5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

selectawasset.asp in Layton Helpbox 4.4.0 allows remote attackers to discover ODBC database credentials via an element=sys_asset_id request, which is not properly handled during construction of an error page.

selectawasset.asp in Layton Helpbox 4.4.0 allows remote attackers to discover ODBC database credentials via an element=sys_asset_id request, which is not properly handled during construction of an error page.

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
около 13 лет назад

selectawasset.asp in Layton Helpbox 4.4.0 allows remote attackers to discover ODBC database credentials via an element=sys_asset_id request, which is not properly handled during construction of an error page.

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-200