Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wgh7-9h2g-pw7p

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

PHP-Nuke 6.x through 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) index.php with the forum_admin parameter set, (2) the Surveys module, or (3) the Your_Account module, which reveals the path in a PHP error message.

PHP-Nuke 6.x through 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) index.php with the forum_admin parameter set, (2) the Surveys module, or (3) the Your_Account module, which reveals the path in a PHP error message.

EPSS

Процентиль: 57%
0.00346
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 21 год назад

PHP-Nuke 6.x through 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) index.php with the forum_admin parameter set, (2) the Surveys module, or (3) the Your_Account module, which reveals the path in a PHP error message.

EPSS

Процентиль: 57%
0.00346
Низкий

Дефекты

CWE-200