Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-1999-1051

Опубликовано: 16 нояб. 1999
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Default configuration in Matt Wright FormHandler.cgi script allows arbitrary directories to be used for attachments, and only restricts access to the /etc/ directory, which allows remote attackers to read arbitrary files via the reply_message_attach attachment parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:matt_wright:formhandler.cgi:1.0:*:*:*:*:*:*:*
cpe:2.3:a:matt_wright:formhandler.cgi:2.0:*:*:*:*:*:*:*
cpe:2.3:a:matt_wright:formhandler.cgi:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00961
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Default configuration in Matt Wright FormHandler.cgi script allows arbitrary directories to be used for attachments, and only restricts access to the /etc/ directory, which allows remote attackers to read arbitrary files via the reply_message_attach attachment parameter.

EPSS

Процентиль: 76%
0.00961
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other