Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33558

Опубликовано: 27 мая 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

Boa 0.94.13 allows remote attackers to obtain sensitive information via a misconfiguration involving backup.html, preview.html, js/log.js, log.html, email.html, online-users.html, and config.js. NOTE: multiple third parties report that this is a site-specific issue because those files are not part of Boa.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:boa:boa:0.94.13:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.93409
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Boa 0.94.13 allows remote attackers to obtain sensitive information via a misconfiguration involving backup.html, preview.html, js/log.js, log.html, email.html, online-users.html, and config.js. NOTE: multiple third parties report that this is a site-specific issue because those files are not part of Boa.

CVSS3: 7.5
debian
больше 4 лет назад

Boa 0.94.13 allows remote attackers to obtain sensitive information vi ...

CVSS3: 7.5
github
больше 3 лет назад

Boa 0.94.13 allows remote attackers to obtain sensitive information via a misconfiguration involving backup.html, preview.html, js/log.js, log.html, email.html, online-users.html, and config.js.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость файлов backup.html, preview.html, js/log.js, log.html, email.html, online-users.html и config.js HTTP-сервера Boa, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.93409
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo