Loading vulnerability details…
CVSS v3.1
N/A
EPSS
2.57%
Published
Dec 31, 2002
Modified
Jun 16, 2026
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
The administrator/phpinfo.php script in Mambo Site Server 4.0.11 allows remote attackers to obtain sensitive information such as the full web root path via phpinfo.php, which calls the phpinfo function.
Weaknesses (CWE)
Affected Products (1)
References (6)