5

CVE-2005-1144

popup.php in EasyPHPCalendar before 6.2.8 allows remote attackers to obtain sensitive information via an invalid ev parameter, which reveals the full pathname of the web server in a PHP error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EasyphpcalendarEasyphpcalendar Version <= 6.2.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.43% 0.694
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://docs.easyphpcalendar.com/Change%20Log/changeLog.htm
http://securitytracker.com/id?1013704
Vendor Advisory
http://www.snkenjoi.com/secadv/secadv4.txt
Vendor Advisory
http://www.osvdb.org/15545
Vendor Advisory