Раскрытие конфигурации в WebCalendar

Дата публикации:
11.06.2002
Всего просмотров:
758
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: WebCalendar (http://sourceforge.net/projects/webcalendar/) – Web приложение, написанное в PHP, обеспечивающее возможности календаря через Web интерфейс.

Файлы, содержащие информацию конфигурации, хранятся в WWW каталоге с расширением '.inc'. Пользователь может напрямую обратится к эти файлам и раскрыть их содержание.

Уязвимость обнаружена в Craig Knudsen WebCalendar 0.9.31- 0.9.34

или введите имя

CAPTCHA