CVE-1999-1375
⚪ Do wiadomości
Luka w FileSystemObject w showfile.asp pozwala zdalnie odczytać dowolne pliki.
CVSS
5.0
EPSS
74.0%
Exploit
poc
Vendor
microsoft
Opis źródłowy (NVD)
FileSystemObject (FSO) in the showfile.asp Active Server Page (ASP) allows remote attackers to read arbitrary files by specifying the name in the file parameter.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 74.0% |
| Opublikowano (NVD) | 1999-02-11 05:00:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-16 00:27:16 UTC |
Referencje
- http://marc.info/?l=ntbugtraq&m=91877455626320&w=2 (cve@mitre.org)
- http://www.securityfocus.com/bid/230 (cve@mitre.org) [Exploit, Vendor Advisory]