ZeroHour

CVE-2020-13227

PoC ×2
CVSS 3.1
5.3 medium
EPSS
2%p78
Published
()
Modified
Description

An issue was discovered in Sysax Multi Server 6.90. An attacker can determine the username (under which the web server is running) by triggering an invalid path permission error. This bypasses the fakepath protection mechanism.

Vendors
sysax
Products
multi server
Weakness
CWE-22
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In the news

No ingested article mentions this CVE yet.