Geeklog search.php 远程攻击漏洞

漏洞信息详情

Geeklog search.php 远程攻击漏洞

漏洞简介

Geeklog 1.4.0rc1之前的1.4.x 版本,以及1.3.11sr3之前的1.3.x 版本当中的search.php存在远程攻击漏洞,远程攻击者可以借助可在出错信息中泄漏web路径的无效的(1) datestart 和 (2) dateend 参数,获取敏感信息。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享