Wili-CMS 多个信息泄露漏洞漏洞

漏洞信息详情

Wili-CMS 多个信息泄露漏洞漏洞

漏洞简介

Patrick Michaelis Wili-CMS可让远程攻击者通过直接请求(1) thumbnail.php、(2)functions/admin/all.php、(3) functions/admin/init_session.php、(4)functions/all.php和(5) example-view/admin_templates/中的某些文件,在各种错误消息中揭示路径,从而获取敏感信息。

漏洞公告

参考网址

来源: BID

名称: 20134

链接:http://www.securityfocus.com/bid/20134

来源: BUGTRAQ

名称: 20060921 Wili-CMS Multiple Input Validation Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/446575/100/0/threaded

来源: XF

名称: wilicms-multiple-path-disclosure(29100)

链接:http://xforce.iss.net/xforce/xfdb/29100

来源: SREASON

名称: 1633

链接:http://securityreason.com/securityalert/1633

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享