Описание
activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, which reveals the installation path in an error message.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:activecollab:activecollab:2.1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00283
Низкий
5 Medium
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
почти 4 года назад
activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, which reveals the installation path in an error message.
EPSS
Процентиль: 51%
0.00283
Низкий
5 Medium
CVSS2
Дефекты
CWE-20