PhpMyFactures 多个信息泄露漏洞

漏洞信息详情

PhpMyFactures 多个信息泄露漏洞

漏洞简介

PhpMyFactures 1.0以及可能的1.2及之前版本远程攻击者借助对(1) /verif.php, (2)/inc/footer.php和(3)/remises/ajouter_remise.php的直接请求,获得安装路径。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060610 PhpMyFactures 1.0 Cross Site Scripting, SQL Injection, Full Path Disclosure and others

链接:http://www.securityfocus.com/archive/1/archive/1/437025/100/0/threaded

来源: MISC

链接:http://www.acid-root.new.fr/advisories/phpmyfactures.txt

来源: XF

名称: phpmyfactures-multi-scripts-path-disclosure(27205)

链接:http://xforce.iss.net/xforce/xfdb/27205

来源: OSVDB

名称: 26488

链接:http://www.osvdb.org/26488

来源: OSVDB

名称: 26487

链接:http://www.osvdb.org/26487

来源: OSVDB

名称: 26486

链接:http://www.osvdb.org/26486

来源: SREASON

名称: 1111

链接:http://securityreason.com/securityalert/1111

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享