w-agora 多个信息泄露漏洞

漏洞信息详情

w-agora 多个信息泄露漏洞

漏洞简介

w-agora 4.2.1版本允许远程攻击者借助提交到index.php的(1)bn[]数组参数和到delete_forum.php的(2)特定参数,获得敏感信息。

漏洞公告

参考网址

来源: XF
名称: wagora-deleteforumindex-path-disclosure(33076)
链接:http://xforce.iss.net/xforce/xfdb/33076

来源: BUGTRAQ
名称: 20070319 w-agora version 4.2.1 Multiple Path Disclosure Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/463213/100/0/threaded

来源: OSVDB
名称: 31669
链接:http://www.osvdb.org/31669

来源: OSVDB
名称: 31668
链接:http://www.osvdb.org/31668

来源: MISC
链接:http://www.netvigilance.com/advisory0014

来源: SREASON
名称: 2461
链接:http://securityreason.com/securityalert/2461

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享