Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hr49-vp2p-pwx4

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Realm CMS 2.3 and earlier allows remote attackers to obtain sensitive information via a direct request to _db/compact.asp, which reveals the database path in an error message.

Realm CMS 2.3 and earlier allows remote attackers to obtain sensitive information via a direct request to _db/compact.asp, which reveals the database path in an error message.

EPSS

Процентиль: 90%
0.05896
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 17 лет назад

Realm CMS 2.3 and earlier allows remote attackers to obtain sensitive information via a direct request to _db/compact.asp, which reveals the database path in an error message.

EPSS

Процентиль: 90%
0.05896
Низкий

Дефекты

CWE-200