Open-Realty ‘index.php’ 全路径信息泄露径漏洞

漏洞信息详情

Open-Realty ‘index.php’ 全路径信息泄露径漏洞

漏洞简介

Open-Realty 2.3.4版本中的index.php信息泄露漏洞,远程攻击者可以借助列表查看操作中的一个无效列表id参数,获得敏感信息(全路径)。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070121 Full Path Disclosure in Open-Realty ( v2.3.4 )

链接:http://www.securityfocus.com/archive/1/archive/1/457676/100/0/threaded

来源: XF

名称: openrealty-index-path-disclosure(31657)

链接:http://xforce.iss.net/xforce/xfdb/31657

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享