Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0918

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2002
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** CGIScript.net csPassword.cgi leaks sensitive information such as the pathname of the server in debug messages that are presented when the script fails, which allows remote attackers to obtain the information via a "remove" option in the command parameter, which generates an error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cgiscript.net:cspassword:1.0:*:*:*:*:*:*:*