5

CVE-2002-1677

Exploit
14all.cgi 1.1p15 in mrtgconfig allows remote attackers to determine the physical path to the web root directory via a request with an invalid cfg parameter, which generates an error message that reveals the path.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MrtgMrtgconfig Version0.5.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.55% 0.718
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2002-01/0421.html
Vendor Advisory
Exploit
http://online.securityfocus.com/archive/1/254278
http://www.securityfocus.com/bid/4021
https://exchange.xforce.ibmcloud.com/vulnerabilities/8070