Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0266

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2002
Última modificación:
03/04/2025

Descripción

El script CGI Thunderstone Texis permite que atacantes remotos obtengan el path absoluto del web mediante una petición de fichero inexistente. Esto genera un mensaje de error que contiene el path completo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thunderstone_software:texis:3.0:*:*:*:*:*:*:*