PostNuke ‘FAQ/index.php’ 信息泄露漏洞

漏洞信息详情

PostNuke ‘FAQ/index.php’ 信息泄露漏洞

漏洞简介

PostNuke 0.764版本的faq section信息泄露漏洞,远程攻击者可以借助FAQ/index.php中的\”无效输出\”,获得敏感信息(全路径)。该漏洞涉及未受限的id_cat变量。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享