Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15937

Опубликовано: 27 окт. 2017
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Artica Pandora FMS version 7.0 leaks a full installation pathname via GET data when intercepting the main page's graph requisition. This also implies that general OS information is leaked (e.g., a /var/www pathname typically means Linux or UNIX).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:artica:pandora_fms:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00299
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Artica Pandora FMS version 7.0 leaks a full installation pathname via GET data when intercepting the main page's graph requisition. This also implies that general OS information is leaked (e.g., a /var/www pathname typically means Linux or UNIX).

EPSS

Процентиль: 53%
0.00299
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200