phpWebSite漏洞

漏洞信息详情

phpWebSite漏洞

漏洞简介

phpWebSite 0.10.0以及较早版本中的index.php允许远程攻击者通过无效的SEA_search_module参数获取敏感信息,从而在PHP出错信息中透露路径。

漏洞公告

参考网址

来源: GENTOO

名称: GLSA-200503-04

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-04.xml

来源: XF

名称: phpwebsite-search-path-disclosure(19480)

链接:http://xforce.iss.net/xforce/xfdb/19480

来源: MISC

链接:http://neossecurity.net/Advisories/Advisory-05.txt

来源: BUGTRAQ

名称: 20050225 phpWebSite 0.10.0 Full Path disclosure

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110935172116369&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享