Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxw5-5p2v-w5j9

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.

V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.

EPSS

Процентиль: 68%
0.00574
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 19 лет назад

V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.

EPSS

Процентиль: 68%
0.00574
Низкий

Дефекты

CWE-200