漏洞信息详情
REasy Ad-Manager details.php 信息泄露漏洞
- CNNVD编号:CNNVD-200606-266
- 危害等级: 中危
- CVE编号:
CVE-2006-3003
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-12
- 威胁类型:
远程
- 更新时间:
2006-09-05
- 厂 商:
easy_ad-manager - 漏洞来源:
-
漏洞简介
Easy Ad-Manager中的details.php允许远程攻击者通过无效mbid参数(导致系统在出错消息内泄露路径)获取完整的安装路径。注意:此问题可能是由另一个漏洞引起,因为此向量也产生跨站脚本攻击(XSS)。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20060608 Easy Ad-Manager
链接:http://www.securityfocus.com/archive/1/436413
来源: SECUNIA
名称: 20539
链接:http://secunia.com/advisories/20539
来源: XF
名称: easyadmanager-details-path-disclosure(27110)
链接:http://xforce.iss.net/xforce/xfdb/27110
来源: SREASON
名称: 1079
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END