Description
Listing of sensitive configuration files containing items such as usernames, passwords, and IP addresses was detected.
Listing of sensitive configuration files containing items such as usernames, passwords, and IP addresses was detected.
id: configuration-listing
info:
name: Sensitive Configuration Files Listing - Detect
author: j33n1k4
severity: medium
description: Listing of sensitive configuration files containing items such as usernames, passwords, and IP addresses was detected.
reference:
- https://www.exploit-db.com/ghdb/7014
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
cvss-score: 5.3
cwe-id: CWE-200
metadata:
max-request: 1
tags: config,listing,exposure,edb,vuln
http:
- method: GET
path:
- "{{BaseURL}}/config/"
matchers-condition: and
matchers:
- type: word
words:
- "Index of /config"
- "Parent Directory"
condition: and
- type: status
status:
- 200
# digest: 4a0a00473045022100e508c283d099d4f3ca6a6f79e1a181722a250d7f23ff9b06b74c0ac904f2357402207f60b222b5e9abd132d01d1331056bc0369b12fbb1606742c52a0cc0b97169f4:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.