Scriptsez.net E-Dating System ‘cindex.php’远程信息泄露漏洞

漏洞信息详情

Scriptsez.net E-Dating System ‘cindex.php’远程信息泄露漏洞

漏洞简介

Scriptsez.net E-Dating System中的cindex.php会在错误信息中泄露路径。它允许远程攻击者通过dologin操作中的一个无效的id参数,获得全路径。

漏洞公告

参考网址

来源: SECUNIA

名称: 20535

链接:http://secunia.com/advisories/20535

来源: BUGTRAQ

名称: 20060607 E-Dating System from scriptsez.net – XSS

链接:http://archives.neohapsis.com/archives/bugtraq/2006-06/0067.html

来源: SREASON

名称: 2300

链接:http://securityreason.com/securityalert/2300

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享