Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-0607

Опубликовано: 20 мар. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

W-Agora (Web-Agora) 4.2.1, when register_globals is enabled, stores globals.inc under the web document root with insufficient access control, which allows remote attackers to obtain application path information via a direct request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:w-agora:w-agora:4.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00507
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

W-Agora (Web-Agora) 4.2.1, when register_globals is enabled, stores globals.inc under the web document root with insufficient access control, which allows remote attackers to obtain application path information via a direct request.

EPSS

Процентиль: 66%
0.00507
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other