Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7434

Опубликовано: 24 фев. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

zzcms 8.2 allows remote attackers to discover the full path via a direct request to 3/qq_connect2.0/API/class/ErrorCase.class.php or 3/ucenter_api/code/friend.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zzcms:zzcms:8.2:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00296
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

zzcms 8.2 allows remote attackers to discover the full path via a direct request to 3/qq_connect2.0/API/class/ErrorCase.class.php or 3/ucenter_api/code/friend.php.

EPSS

Процентиль: 52%
0.00296
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22