PHPNuke多个模块跨站脚本攻击漏洞

漏洞信息详情

PHPNuke多个模块跨站脚本攻击漏洞

漏洞简介

PHP-Nuke 6.x至7.6中的modules.php使得远程攻击者可以通过直接请求(1)my_headlines,(2)userinfo或(3)search,导致系统在PHP错误信息中泄露路径,从而获取敏感信息。

漏洞公告

参考网址

来源: XF

名称: phpnuke-modulesphp-path-disclosure(19953)

链接:http://xforce.iss.net/xforce/xfdb/19953

来源: MISC

链接:http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt

来源: BUGTRAQ

名称: 20050403 Full path disclosure and XSS in PHPNuke

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111263454308478&w=2

来源: XF

名称: phpnuke-myheadlines-path-disclosure(44980)

链接:http://xforce.iss.net/xforce/xfdb/44980

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享