MyBB ‘polls.php'”option[]=null” 参数敏感信息泄露漏洞

漏洞信息详情

MyBB ‘polls.php'”option[]=null” 参数敏感信息泄露漏洞

漏洞简介

在MyBB (aka MyBulletinBoard) 1.10中的polls.php可以让远程攻击者通过以下途径获取敏感信息:带一个\”option[]=null\” 参数值的vote操作,在一条出错信息中显示路径。

漏洞公告

参考网址

来源: XF

名称: mybb-polls-path-disclosure(25337)

链接:http://xforce.iss.net/xforce/xfdb/25337

来源: BUGTRAQ

名称: 20060317 MyBB 1.10 Full Path Disclosure

链接:http://www.securityfocus.com/archive/1/archive/1/428056/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享