Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-3802

Опубликовано: 27 окт. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Amiro.CMS 5.4.0.0 and earlier allows remote attackers to obtain sensitive information via an invalid loginname ("%%%") to _admin/index.php, which reveals the installation path and other information in an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:amirocms:amiro.cms:*:*:*:*:*:*:*:*
Версия до 5.4.0.0 (включая)
cpe:2.3:a:amirocms:amiro.cms:4.0.8.0:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:4.2.5:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:5.2:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:amirocms:amiro.cms:5.2.3:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03691
Низкий

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

Amiro.CMS 5.4.0.0 and earlier allows remote attackers to obtain sensitive information via an invalid loginname ("%%%") to _admin/index.php, which reveals the installation path and other information in an error message.

EPSS

Процентиль: 88%
0.03691
Низкий

5 Medium

CVSS2

Дефекты

CWE-20