Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-2631

Опубликовано: 03 фев. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

TinyWebGallery (TWG) 1.8.9 and earlier contains a full path disclosure vulnerability which allows remote attackers to obtain sensitive information through the parameters "twg_browserx" and "twg_browsery" in the page image.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tinywebgallery:tinywebgallery:*:*:*:*:*:*:*:*
Версия до 1.8.9 (включая)

EPSS

Процентиль: 52%
0.00286
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

TinyWebGallery (TWG) 1.8.9 and earlier contains a full path disclosure vulnerability which allows remote attackers to obtain sensitive information through the parameters "twg_browserx" and "twg_browsery" in the page image.php.

EPSS

Процентиль: 52%
0.00286
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200