Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4164

Опубликовано: 22 сент. 2008
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

cron.php in MemHT Portal 3.9.0 and earlier allows remote attackers to obtain sensitive information via a direct request, which reveals the installation path in an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:memht:memht_portal:*:*:*:*:*:*:*:*
Версия до 3.9.0 (включая)
cpe:2.3:a:memht:memht_portal:3.1:*:*:*:*:*:*:*
cpe:2.3:a:memht:memht_portal:3.4:*:*:*:*:*:*:*
cpe:2.3:a:memht:memht_portal:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:memht:memht_portal:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:memht:memht_portal:3.8.5:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05093
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

cron.php in MemHT Portal 3.9.0 and earlier allows remote attackers to obtain sensitive information via a direct request, which reveals the installation path in an error message.

EPSS

Процентиль: 90%
0.05093
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200