Unparsed web content delivery vulnerability in WIKINDX before 0.9.9g allows remote attackers to obtain sensitive information via a direct HTTP request to the config.inc file.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| wikindx | wikindx | 0.9.9f |
| wikindx | wikindx | 0.9.9 |
| wikindx | wikindx | 0.9.4 |
| wikindx | wikindx | 0.9.5 |
| wikindx | wikindx | 0.9.9d |
| wikindx | wikindx | 0.9.9e |
| wikindx | wikindx | 0.9.1 |
| wikindx | wikindx | 0.9.9b |
| wikindx | wikindx | 0.9.3 |
| wikindx | wikindx | 0.9.2 |
| wikindx | wikindx | 0.9.8 |
| wikindx | wikindx | 0.9.6 |
| wikindx | wikindx | 0.9.7 |
| wikindx | wikindx | 0.9.9c |
Unspecified vulnerability in the localization before 1.2 module for WIKINDX allows attackers to access certain administrative capabilities via unknown vectors.
CVSS 2.0
Severity: HIGH
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| wikindx | wikindx | * |