5

CVE-2005-1386

PHP-Nuke 7.6 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) ipban.php, (2) db.php, (3) lang-norwegian.php, (4) lang-indonesian.php, (5) lang-greek.php, (6) a request to Web_Links with the portuguese language (lang-portuguese.php), (7) a request to Web_Links with the indonesian language (lang-indonesian.php), (8) a request to the survey module with the indonesian language (lang-indonesian.php), (9) a request to the Reviews module with the portuguese language, or (10) a request to the Journal module with the portuguese language, which reveal the path in an error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Francisco Burzi ≫ Php-nuke Version 6.0
Francisco Burzi ≫ Php-nuke Version 6.5
Francisco Burzi ≫ Php-nuke Version 6.5_beta1
Francisco Burzi ≫ Php-nuke Version 6.5_final
Francisco Burzi ≫ Php-nuke Version 6.5_rc1
Francisco Burzi ≫ Php-nuke Version 6.5_rc2
Francisco Burzi ≫ Php-nuke Version 6.5_rc3
Francisco Burzi ≫ Php-nuke Version 6.6
Francisco Burzi ≫ Php-nuke Version 6.7
Francisco Burzi ≫ Php-nuke Version 6.9
Francisco Burzi ≫ Php-nuke Version 7.0
Francisco Burzi ≫ Php-nuke Version 7.0_final
Francisco Burzi ≫ Php-nuke Version 7.1
Francisco Burzi ≫ Php-nuke Version 7.2
Francisco Burzi ≫ Php-nuke Version 7.3
Francisco Burzi ≫ Php-nuke Version 7.4
Francisco Burzi ≫ Php-nuke Version 7.5
Francisco Burzi ≫ Php-nuke Version 7.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.19% 0.64
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.