CVE-2003-1383
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** WEB-ERP 0.1.4 and earlier allows remote attackers to obtain sensitive information via an HTTP request for the logicworks.ini file, which contains the MySQL database username and password.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:logicworks:web_erp:*:*:*:*:*:*:*:* | 0.1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securityreason.com/securityalert/3257
- http://www.securityfocus.com/archive/1/313575
- http://www.securityfocus.com/bid/6996
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11443
- http://securityreason.com/securityalert/3257
- http://www.securityfocus.com/archive/1/313575
- http://www.securityfocus.com/bid/6996
- https://exchange.xforce.ibmcloud.com/vulnerabilities/11443