Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h825-w67x-85qx

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[] parameter to index.php, or (4) file[] parameter to download.php, which reveals the installation path in an error message.

moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[] parameter to index.php, or (4) file[] parameter to download.php, which reveals the installation path in an error message.

EPSS

Процентиль: 89%
0.05008
Низкий

Дефекты

CWE-20

Связанные уязвимости

nvd
почти 17 лет назад

moziloCMS 1.11 allows remote attackers to obtain sensitive information via the (1) gal[] parameter to gallery.php, (2) page[] and (3) cat[] parameter to index.php, or (4) file[] parameter to download.php, which reveals the installation path in an error message.

EPSS

Процентиль: 89%
0.05008
Низкий

Дефекты

CWE-20