Описание
Speedywiki 2.0 allows remote attackers to obtain the full path of the web server via the (1) showRevisions[] and (2) searchText[] parameters in (a) index.php, and (b) a direct request to upload.php without any parameters.
Ссылки
- ExploitURL Repurposed
- ExploitURL Repurposed
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:speedywiki:speedywiki:2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00504
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Speedywiki 2.0 allows remote attackers to obtain the full path of the web server via the (1) showRevisions[] and (2) searchText[] parameters in (a) index.php, and (b) a direct request to upload.php without any parameters.
EPSS
Процентиль: 66%
0.00504
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other