PBLang setcookie.php信息泄露漏洞

漏洞信息详情

PBLang setcookie.php信息泄露漏洞

漏洞简介

PBLang是一个基于PHP支持国际化的BBS系统。它不需要任何数据库,数据全部存储在文件系统中。
PBLang 4.65和可能之前较早版本中的setcookie.php允许远程攻击者通过u参数中的\\%00(空字节)获取敏感信息,从而在出错信息中透露路径。

漏洞公告

参考网址

来源: XF
名称: pblang-path-disclosure(22191)
链接:http://xforce.iss.net/xforce/xfdb/22191

来源: SECTRACK
名称: 1014861
链接:http://securitytracker.com/alerts/2005/Sep/1014861.html

来源: BUGTRAQ
名称: 20050907 PBLang 4.65 (possibly prior versions) remote code execution / administrative credentials disclosure / system information disclosure / cross site scripting / path disclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112611338417979&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享