Описание
MiniGal 2 (MG2) 0.5.1 allows remote attackers to list password protected images via a request to index.php with the list parameter set to * (wildcard) and the page parameter set to all.
Ссылки
- ExploitVendor Advisory
- Exploit
- ExploitVendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:thomas_rybak:minigal_2:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:thomas_rybak:minigal_2:b13:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03573
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
MiniGal 2 (MG2) 0.5.1 allows remote attackers to list password protected images via a request to index.php with the list parameter set to * (wildcard) and the page parameter set to all.
EPSS
Процентиль: 87%
0.03573
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other