Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-0576

Опубликовано: 18 июн. 2002
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

ColdFusion 5.0 and earlier on Windows systems allows remote attackers to determine the absolute pathname of .cfm or .dbm files via an HTTP request that contains an MS-DOS device name such as NUL, which leaks the pathname in an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:allaire:coldfusion_server:4.0:*:*:*:*:*:*:*
cpe:2.3:a:allaire:coldfusion_server:4.5:*:*:*:*:*:*:*
cpe:2.3:a:allaire:coldfusion_server:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0143
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

ColdFusion 5.0 and earlier on Windows systems allows remote attackers to determine the absolute pathname of .cfm or .dbm files via an HTTP request that contains an MS-DOS device name such as NUL, which leaks the pathname in an error message.

EPSS

Процентиль: 80%
0.0143
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other