Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9044

Опубликовано: 04 фев. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Asset Pipeline in ownCloud 7.x before 7.0.3 uses an MD5 hash of the absolute file paths of the original CSS and JS files as the name of the concatenated file, which allows remote attackers to obtain sensitive information via a brute force attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:owncloud:owncloud_server:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

debian
около 11 лет назад

Asset Pipeline in ownCloud 7.x before 7.0.3 uses an MD5 hash of the ab ...

github
больше 3 лет назад

Asset Pipeline in ownCloud 7.x before 7.0.3 uses an MD5 hash of the absolute file paths of the original CSS and JS files as the name of the concatenated file, which allows remote attackers to obtain sensitive information via a brute force attack.

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200