phpGroupWare信息泄露漏洞

漏洞信息详情

phpGroupWare信息泄露漏洞

漏洞简介

phpGroupWare 0.9.14.005及其更早版本存在漏洞。远程攻击者可以借助一个对(1)hook_admin.inc.php,(2)hook_home.inc.php,(3)class.holidaycalc.inc.php,和(4)setup.inc.php.sample的直接请求获取敏感信息,该漏洞可能在出错信息中泄露路径。

漏洞公告

参考网址

来源: savannah.gnu.org
链接:https://savannah.gnu.org/bugs/?func=detailitem&item_id=7478

来源: savannah.gnu.org
链接:https://savannah.gnu.org/bugs/?func=detailitem&item_id=7478

来源: OSVDB
名称: 7604
链接:http://www.osvdb.org/7604

来源: OSVDB
名称: 7603
链接:http://www.osvdb.org/7603

来源: OSVDB
名称: 7602
链接:http://www.osvdb.org/7602

来源: OSVDB
名称: 7601
链接:http://www.osvdb.org/7601

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享