漏洞信息详情
PHPMyFAQ 信息泄露漏洞
- CNNVD编号:CNNVD-200509-243
- 危害等级: 中危
- CVE编号:
CVE-2005-3049
- 漏洞类型:
访问验证错误
- 发布时间:
2005-09-23
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
phpmyfaq - 漏洞来源:
rgod is credited w… -
漏洞简介
phpMyFAQ phpMyFAQ是一个多语言,完全数据库驱动的FAQ系统。它支持多种数据库来存储所有数据
PhpMyFaq 1.5.1在web文档根目录下存储的数据文件,对其访问控制不足,且文件名易于预测,远程攻击者可利用此漏洞通过直接向data/tracking[DATE]文件发送请求,从而获得敏感信息。
漏洞公告
参考网址
来源: MISC
链接:http://rgod.altervista.org/phpmyfuck151.html
来源: XF
名称: phpmyfaq-log-user-information-disclosure(22405)
链接:http://xforce.iss.net/xforce/xfdb/22405
来源: BID
名称: 14930
链接:http://www.securityfocus.com/bid/14930
来源: OSVDB
名称: 19670
来源: SECTRACK
名称: 1014968
链接:http://securitytracker.com/id?1014968
来源: SECUNIA
名称: 16933
链接:http://secunia.com/advisories/16933
来源: BUGTRAQ
名称: 20050922 PhpMyFAQ 1.5.1 multiple vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112749230124091&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END