Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0855

Опубликовано: 02 мая 2005
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

CoolForum 0.8.1 beta and earlier allows remote attackers to obtain sensitive path information via direct requests to (1) entete.php, (2) profile_accueil.php, (3) profile_mdp.php, (4) profile_notify.php, (5) profile_options.php, (6) profile_perso.php, (7) profile_pm.php, or (8) readannonce.php, which leaks the full pathname in a PHP error message.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:coolforum:coolforum:*:*:*:*:*:*:*:*
Версия до 0.8.1_beta (включая)

EPSS

Процентиль: 79%
0.01214
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

CoolForum 0.8.1 beta and earlier allows remote attackers to obtain sensitive path information via direct requests to (1) entete.php, (2) profile_accueil.php, (3) profile_mdp.php, (4) profile_notify.php, (5) profile_options.php, (6) profile_perso.php, (7) profile_pm.php, or (8) readannonce.php, which leaks the full pathname in a PHP error message.

EPSS

Процентиль: 79%
0.01214
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other