Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-0320

Опубликовано: 03 мая 2001
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

bb_smilies.php and bbcode_ref.php in PHP-Nuke 4.4 allows remote attackers to read arbitrary files and gain PHP administrator privileges by inserting a null character and .. (dot dot) sequences into a malformed username argument.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:francisco_burzi:php-nuke:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:4.4:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00086
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

bb_smilies.php and bbcode_ref.php in PHP-Nuke 4.4 allows remote attackers to read arbitrary files and gain PHP administrator privileges by inserting a null character and .. (dot dot) sequences into a malformed username argument.

EPSS

Процентиль: 26%
0.00086
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other