Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63891

Опубликовано: 14 нояб. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Information Disclosure in web-accessible backup file in SourceCodester Simple Online Book Store System allows a remote unauthenticated attacker to disclose full database contents (including schema and credential hashes) via an unauthenticated HTTP GET request to /obs/database/obs_db.sql.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oretnom23:simple_online_book_store_system:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00073
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
github
3 месяца назад

Information Disclosure in web-accessible backup file in SourceCodester Simple Online Book Store System allows a remote unauthenticated attacker to disclose full database contents (including schema and credential hashes) via an unauthenticated HTTP GET request to /obs/database/obs_db.sql.

EPSS

Процентиль: 22%
0.00073
Низкий

7.5 High

CVSS3

Дефекты

CWE-200