Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0737

Опубликовано: 20 окт. 2003
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The calendar module in phpWebSite 0.9.x and earlier allows remote attackers to obtain the full pathname of phpWebSite via an invalid year, which generates an error from localtime() in TimeZone.php of the Pear library.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpwebsite:phpwebsite:*:*:*:*:*:*:*:*
Версия до 0.9.0 (включая)

EPSS

Процентиль: 62%
0.00439
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

The calendar module in phpWebSite 0.9.x and earlier allows remote attackers to obtain the full pathname of phpWebSite via an invalid year, which generates an error from localtime() in TimeZone.php of the Pear library.

EPSS

Процентиль: 62%
0.00439
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other