5

CVE-2004-2577

The acl_check function in phpGroupWare 0.9.16RC2 always returns True, even when mkdir does not behave as expected, which could allow remote attackers to obtain sensitive information via WebDAV from users' home directories that lack .htaccess files, and possibly has other unknown impacts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpgroupwarePhpgroupware Version0.9.16rc1
PhpgroupwarePhpgroupware Version0.9.16rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.41% 0.691
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.osvdb.org/7618
http://www.securityfocus.com/bid/12237
Patch
https://savannah.gnu.org/bugs/?func=detailitem&item_id=7227