Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4976

Опубликовано: 12 дек. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

selectawasset.asp in Layton Helpbox 4.4.0 allows remote attackers to discover ODBC database credentials via an element=sys_asset_id request, which is not properly handled during construction of an error page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:layton_technology:helpbox:4.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

selectawasset.asp in Layton Helpbox 4.4.0 allows remote attackers to discover ODBC database credentials via an element=sys_asset_id request, which is not properly handled during construction of an error page.

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200