CoolForum 0.8.1 beta漏洞

漏洞信息详情

CoolForum 0.8.1 beta漏洞

漏洞简介

CoolForum 0.8.1 beta以及较早的版本,允许远程攻击者通过对(1)entete.php,(2)profile_accueil.php,(3)profile_mdp.php,(4)profile_notify.php,(5)profile_options.php,(6)profile_perso.php,(7)profile_pm.php或(8)readannonce.php的直接请求来获取敏感的路径信息,从而在PHP出错信息中透露完整的路径名。

漏洞公告

参考网址

来源: SECTRACK

名称: 1013474

链接:http://securitytracker.com/id?1013474

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享