Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0215

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2002
Última modificación:
03/04/2025

Descripción

Agora.cgi de la 3.2r a la 4.0 en modo depuración permite a atacantes remotos determinar la ruta completa del fichero agora.cgi mediante una petición de un fichero .html inexistente. La ruta aparece en un mensaje de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:steve_kneizys:agora.cgi:3.2:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2a:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2b:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2c:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2d:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2e:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2f:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2g:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2h:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2i:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2j:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2ja:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2k:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2l:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2m:*:*:*:*:*:*:*