CubeCart index.php泄露完整路径漏洞

漏洞信息详情

CubeCart index.php泄露完整路径漏洞

漏洞简介

CubeCart 2.0.1版本的index.php存在漏洞。远程攻击者借助具有无效cat_id参数的
HTTP请求获取敏感信息,该漏洞可在PHP出错消息中泄露完整路径。

漏洞公告

参考网址

来源: XF
名称: cubecart-catid-path-disclosure(17630)
链接:http://xforce.iss.net/xforce/xfdb/17630

来源: BUGTRAQ
名称: 20041006 Full path disclosure and sql injection on CubeCart 2.0.1
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109713382400457&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享