Описание
HTTP File Server (HFS) before 2.2c allows remote attackers to append arbitrary text to the log file by using the base64 representation of this text during HTTP Basic Authentication.
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 2.2b (включая)
cpe:2.3:a:hfs:http_file_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00594
Низкий
6.4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
почти 4 года назад
HTTP File Server (HFS) before 2.2c allows remote attackers to append arbitrary text to the log file by using the base64 representation of this text during HTTP Basic Authentication.
EPSS
Процентиль: 69%
0.00594
Низкий
6.4 Medium
CVSS2
Дефекты
CWE-287