Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2045

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

x_stat_admin.php in x-stat 2.3 and earlier allows remote attackers to (1) execute PHP commands such as phpinfo or (2) obtain the full path of the web server via an invalid action parameter, which leaks the pathname in an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xqus:x-stat:2.2:*:*:*:*:*:*:*
cpe:2.3:a:xqus:x-stat:2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00622
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

x_stat_admin.php in x-stat 2.3 and earlier allows remote attackers to (1) execute PHP commands such as phpinfo or (2) obtain the full path of the web server via an invalid action parameter, which leaks the pathname in an error message.

EPSS

Процентиль: 69%
0.00622
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other