5

CVE-2001-1334

Block_render_url.class in PHPSlash 0.6.1 allows remote attackers with PHPSlash administrator privileges to read arbitrary files by creating a block and specifying the target file as the source URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpslashPhpslash Version0.5.3.2
PhpslashPhpslash Version0.6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.09% 0.86
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2001-05/0126.html
http://marc.info/?l=phpslash&m=99029398904419&w=2
http://www.iss.net/security_center/static/9990.php
http://www.securityfocus.com/bid/2724