Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-0821

Опубликовано: 06 дек. 2001
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

The default configuration of DCShop 1.002 beta places sensitive files in the cgi-bin directory, which could allow remote attackers to read sensitive data via an HTTP GET request for (1) orders.txt or (2) auth_user_file.txt.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dcscripts:dcshop:1.002_beta:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.11728
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The default configuration of DCShop 1.002 beta places sensitive files in the cgi-bin directory, which could allow remote attackers to read sensitive data via an HTTP GET request for (1) orders.txt or (2) auth_user_file.txt.

EPSS

Процентиль: 94%
0.11728
Средний

5 Medium

CVSS2

Дефекты

NVD-CWE-Other