KnowledgeTree Open Source view.php 信息泄露漏洞

漏洞信息详情

KnowledgeTree Open Source view.php 信息泄露漏洞

漏洞简介

KnowledgeTree Open Source 中的view.php允许远程攻击者通过特制fDocumentId参数(在结果的出错信息内显示路径)来获取完整的安装路径名。注意:此问题可能是由另一个漏洞引起,因此此向量也产生XSS。

漏洞公告

参考网址

来源: XF

名称: knowledgetree-view-path-disclosure(26943)

链接:http://xforce.iss.net/xforce/xfdb/26943

来源: OSVDB

名称: 26297

链接:http://www.osvdb.org/26297

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/knowledgetree-open-source-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享