7.5

CVE-2002-1757

Exploit
PHProjekt 2.0 through 3.1 relies on the $PHP_SELF variable for authentication, which allows remote attackers to bypass authentication for scripts via a request to a .php file with "sms" in the URL, which is included in the PATH_INFO portion of the $PHP_SELF variable, as demonstrated using "mail_send.php/sms".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhprojektPhprojekt Version2.0
PhprojektPhprojekt Version2.0.1
PhprojektPhprojekt Version2.1
PhprojektPhprojekt Version2.1a
PhprojektPhprojekt Version2.2
PhprojektPhprojekt Version2.3
PhprojektPhprojekt Version2.4
PhprojektPhprojekt Version2.4a
PhprojektPhprojekt Version3.0
PhprojektPhprojekt Version3.1
PhprojektPhprojekt Version3.1a
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.4% 0.872
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.