Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-0483

Опубликовано: 12 авг. 2002
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

index.php for PHP-Nuke 5.4 and earlier allows remote attackers to determine the physical pathname of the web server when the file parameter is set to index.php, which triggers an error message that leaks the pathname.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:francisco_burzi:php-nuke:5.0:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.1:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.2:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.2a:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:francisco_burzi:php-nuke:5.4:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00108
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

index.php for PHP-Nuke 5.4 and earlier allows remote attackers to determine the physical pathname of the web server when the file parameter is set to index.php, which triggers an error message that leaks the pathname.

EPSS

Процентиль: 29%
0.00108
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other