7.5

CVE-2007-0517

Scriptsez Random PHP Quote 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain password information via a direct request for pwd.txt.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ScriptsezRandom Php Quote Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.688
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/32947
http://secunia.com/advisories/23888
http://securityreason.com/securityalert/2184
http://www.securityfocus.com/archive/1/457825/100/0/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/31696