Jeroen Vennegoor JevonCMS ‘php/main/phplib’敏感信息泄露漏洞

漏洞信息详情

Jeroen Vennegoor JevonCMS ‘php/main/phplib’敏感信息泄露漏洞

漏洞简介

Jeroen Vennegoor JevonCMS可能是alpha之前的版本,远程攻击者可以通过直接请求php/main/phplib中的以下文件,在各种错误消息中揭示路径,从而获取敏感信息:(1)db_msql.inc、(2)db_mssql.inc、(3) db_mysql.inc、(4)db_oci8.inc、(5)db_odbc.inc、(6)db_oracle.inc和(7)db_pgsql.inc;以及(8)db_sybase.inc。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060922 jevoncms (.inc) Path Disclosure

链接:http://www.securityfocus.com/archive/1/archive/1/446741/100/0/threaded

来源: XF

名称: jevoncms-phplib-path-disclosure(29126)

链接:http://xforce.iss.net/xforce/xfdb/29126

来源: SREASON

名称: 1638

链接:http://securityreason.com/securityalert/1638

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享