5

CVE-2007-5787

Micro Login System 1.0 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a file containing a password via a direct request for userpwd.txt.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhptoysMicro Login System Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.26% 0.657
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/40641
http://secunia.com/advisories/27422
http://securityreason.com/securityalert/3328
http://www.securityfocus.com/archive/1/482858/100/0/threaded
http://www.securityfocus.com/bid/26246