Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-0088

Опубликовано: 16 фев. 2001
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

common.inc.php in phpWebLog 0.4.2 does not properly initialize the $CONF array, which inadvertently sets the password to a single character, allowing remote attackers to easily guess the SiteKey and gain administrative privileges to phpWebLog.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jason_hines:phpweblog:0.4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.01015
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

common.inc.php in phpWebLog 0.4.2 does not properly initialize the $CONF array, which inadvertently sets the password to a single character, allowing remote attackers to easily guess the SiteKey and gain administrative privileges to phpWebLog.

EPSS

Процентиль: 76%
0.01015
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other