Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhf3-73p2-27rm

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Digitaldesign CMS 0.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for autoconfig.dd.

Digitaldesign CMS 0.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for autoconfig.dd.

EPSS

Процентиль: 90%
0.05291
Низкий

Дефекты

CWE-552

Связанные уязвимости

nvd
больше 16 лет назад

Digitaldesign CMS 0.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request for autoconfig.dd.

EPSS

Процентиль: 90%
0.05291
Низкий

Дефекты

CWE-552