Webplus Web+Shop 信息泄露漏洞

漏洞信息详情

Webplus Web+Shop 信息泄露漏洞

漏洞简介

当不为\”未发现脚本\”配置重定向URL时,Webplus (即talentsoft) Web+Shop 5.3.6允许远程攻击者借助于单引号(\’\’)或webplus.exe中的store.wml 中的storeid 参数中可能无效值获取敏感信息。该漏洞在错误信息\”未发现脚本\”中泄漏了路径信息。

漏洞公告

参考网址

来源: OSVDB

名称: 24621

链接:http://www.osvdb.org/24621

来源: BUGTRAQ

名称: 20060413 TalentSoft Web+Shop Path Disclosure

链接:http://www.securityfocus.com/archive/1/archive/1/430880/100/0/threaded

来源: SECUNIA

名称: 19662

链接:http://secunia.com/advisories/19662

来源: XF

名称: webplusshop-webplus-path-disclosure(25802)

链接:http://xforce.iss.net/xforce/xfdb/25802

来源: SREASON

名称: 761

链接:http://securityreason.com/securityalert/761

来源: SREASON

名称: 703

链接:http://securityreason.com/securityalert/703

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享