Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-4875

Опубликовано: 31 дек. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:typo3:typo3:*:*:*:*:*:*:*:*
Версия до 3.8.0 (включая)
cpe:2.3:a:typo3:typo3:1.1:*:*:*:*:*:*:*
cpe:2.3:a:typo3:typo3:3.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00703
Низкий

7.5 High

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
около 20 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive information via a direct request to misc/phpcheck/, which invokes the phpinfo function and prints values of unspecified environment variables.

debian
около 20 лет назад

TYPO3 3.8.0 and earlier allows remote attackers to obtain sensitive in ...

github
почти 4 года назад

TYPO3 Reveals Sensitive Information via Direct Request to `misc/phpcheck/`

EPSS

Процентиль: 72%
0.00703
Низкий

7.5 High

CVSS2

Дефекты

CWE-200