Vulnerability Name: | CVE-2012-3354 (CCN-80509) | ||||||||||||||||||||||||||||||||||||||||
Assigned: | 2012-11-12 | ||||||||||||||||||||||||||||||||||||||||
Published: | 2012-11-12 | ||||||||||||||||||||||||||||||||||||||||
Updated: | 2013-12-13 | ||||||||||||||||||||||||||||||||||||||||
Summary: | doku.php in DokuWiki, as used in Fedora 16, 17, and 18, when certain PHP error levels are set, allows remote attackers to obtain sensitive information via the prefix parameter, which reveals the installation path in an error message. | ||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2012-3354 Source: FEDORA Type: UNKNOWN FEDORA-2012-16550 Source: FEDORA Type: UNKNOWN FEDORA-2012-16614 Source: FEDORA Type: UNKNOWN FEDORA-2012-16605 Source: MISC Type: UNKNOWN http://www.freelists.org/post/dokuwiki/Fwd-DokuWiki-Full-path-disclosure Source: MANDRIVA Type: UNKNOWN MDVSA-2013:073 Source: MLIST Type: UNKNOWN [oss-security] 20120624 CVE request: Full path disclosure in DokuWiki Source: MLIST Type: UNKNOWN [oss-security] 20120624 Re: CVE request: Full path disclosure in DokuWiki Source: CCN Type: BID-56327 Dokuwiki 'prefix' Parameter Path Disclosure Vulnerability Source: CCN Type: DokuWiki Web Site DokuWiki Source: CCN Type: Red Hat Bugzilla Bug 835145 CVE-2012-3354 dokuwiki: Full path disclosure with PHP error level enabled Source: MISC Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=835145 Source: XF Type: UNKNOWN dokuwiki-doku-path-disclosure(80509) | ||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
BACK |