漏洞信息详情
Simplenews 信息泄露漏洞
- CNNVD编号:CNNVD-201206-090
- 危害等级: 中危
- CVE编号:
CVE-2012-2724
- 漏洞类型:
信息泄露
- 发布时间:
2012-06-08
- 威胁类型:
远程
- 更新时间:
2020-05-09
- 厂 商:
- 漏洞来源:
Laza and Sascha Gr… -
漏洞简介
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。Simplenews是其中的一个新闻信息发布和将新闻信息发送给订阅用户的模块。
Simplenews 6.x-1.4之前的6.x-1.x版本、6.x-2.0-alpha4之前的6.x-2.x版本和7.x-1.0-rc1之前的7.x-1.x版本(用于Drupal)中存在信息泄露漏洞。远程攻击者可借助配置页面利用该漏洞获取敏感信息。
参考网址
来源:MISC
链接:https://www.securityfocus.com/bid/53839
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2012/06/14/3
来源:exchange.xforce.ibmcloud.com
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/76143
来源:MISC
链接:http://drupal.org/node/1619818
来源:MISC
链接:http://drupal.org/node/1619848
来源:drupalcode.org
链接:http://drupalcode.org/project/simplenews.git/commitdiff/6d5704c
来源:drupalcode.org
链接:http://drupalcode.org/project/simplenews.git/commitdiff/36352c1
来源:MISC
链接:http://drupal.org/node/1619820
来源:MISC
链接:http://drupalcode.org/project/simplenews.git/commitdiff/faec6a6
来源:drupal.org
链接:http://drupal.org/node/1619812
来源:nvd.nist.gov