Описание
Sage 1.0 b3 allows remote attackers to obtain the root web server path via a URL request for a non-existent module, which returns the path in an error message.
Ссылки
- ExploitVendor Advisory
- Exploit
- ExploitVendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:sage:sage:1.0_beta_3:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03447
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Sage 1.0 b3 allows remote attackers to obtain the root web server path via a URL request for a non-existent module, which returns the path in an error message.
EPSS
Процентиль: 87%
0.03447
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other