Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2670

Опубликовано: 14 мая 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

PHPChain 1.0 and earlier allows remote attackers to obtain the installation path via invalid values of the catid parameter to (1) settings.php or (2) cat.php, as demonstrated by XSS manipulations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:globalmegacorp:phpchain:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)

EPSS

Процентиль: 68%
0.00574
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

PHPChain 1.0 and earlier allows remote attackers to obtain the installation path via invalid values of the catid parameter to (1) settings.php or (2) cat.php, as demonstrated by XSS manipulations.

EPSS

Процентиль: 68%
0.00574
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other