Описание
The (1) dlback.php and (2) dlback.cgi scripts in Hot Links allow remote attackers to obtain sensitive information and download the database via a direct request with a modified dl parameter.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- ExploitThird Party AdvisoryVDB Entry
- Not Applicable
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- ExploitThird Party AdvisoryVDB Entry
- Not Applicable
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mrcgiguy:hot_links:-:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03405
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
больше 4 лет назад
The (1) dlback.php and (2) dlback.cgi scripts in Hot Links allow remote attackers to obtain sensitive information and download the database via a direct request with a modified dl parameter.
EPSS
Процентиль: 88%
0.03405
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-200