Описание
V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:v3_chat:v3_chat:beta:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00704
Низкий
2.6 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
больше 3 лет назад
V3 Chat allows remote attackers to obtain the installation path via (1) an invalid id parameter to mail/index.php or (2) membername parameter to messenger/online.php, which displays the path in an error page due to an incorrect SQL statement.
EPSS
Процентиль: 71%
0.00704
Низкий
2.6 Low
CVSS2
Дефекты
CWE-200