Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-1229

Опубликовано: 31 дек. 2000
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Directory traversal vulnerability in Phorum 3.0.7 allows remote Phorum administrators to read arbitrary files via ".." (dot dot) sequences in the default .langfile name field in the Master Settings administrative function, which causes the file to be displayed in admin.php3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phorum:phorum:3.0.7:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00576
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in Phorum 3.0.7 allows remote Phorum administrators to read arbitrary files via ".." (dot dot) sequences in the default .langfile name field in the Master Settings administrative function, which causes the file to be displayed in admin.php3.

EPSS

Процентиль: 68%
0.00576
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other