Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-0240

Опубликовано: 29 мая 2002
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

PHP, when installed with Apache and configured to search for index.php as a default web page, allows remote attackers to obtain the full pathname of the server via the HTTP OPTIONS method, which reveals the pathname in the resulting error message.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:http_server:2.0.28:beta:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01688
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

PHP, when installed with Apache and configured to search for index.php as a default web page, allows remote attackers to obtain the full pathname of the server via the HTTP OPTIONS method, which reveals the pathname in the resulting error message.

EPSS

Процентиль: 81%
0.01688
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other