Описание
V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:v3_chat:v3_chat:beta:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00574
Низкий
2.6 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
около 3 лет назад
V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.
EPSS
Процентиль: 68%
0.00574
Низкий
2.6 Low
CVSS2
Дефекты
CWE-200