Brooky eStore 敏感信息获得漏洞

漏洞信息详情

Brooky eStore 敏感信息获得漏洞

漏洞简介

Brooky eStore 1.0.1版本到1.0.2b版本存在漏洞。远程攻击者可以借助settings.inc.php的直接HTTP请求获得敏感路径信息。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20030717 eStore SQL Injection Vulnerability & Path Disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105845898003616&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享