Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-1383

Опубликовано: 31 дек. 2003
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

WEB-ERP 0.1.4 and earlier allows remote attackers to obtain sensitive information via an HTTP request for the logicworks.ini file, which contains the MySQL database username and password.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:logicworks:web_erp:*:*:*:*:*:*:*:*
Версия до 0.1.4 (включая)

EPSS

Процентиль: 70%
0.00656
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

WEB-ERP 0.1.4 and earlier allows remote attackers to obtain sensitive information via an HTTP request for the logicworks.ini file, which contains the MySQL database username and password.

EPSS

Процентиль: 70%
0.00656
Низкий

7.5 High

CVSS2

Дефекты

CWE-264