漏洞信息详情
Cagintranet Networks GetSimple CMS 安全漏洞
漏洞简介
Cagintranet Networks GetSimple CMS是美国Cagintranet Networks公司的一套基于XML的内容管理系统(CMS)。该系统包含主题选择器和编辑器、组件编辑器、图像和文件管理器等。
Cagintranet Networks GetSimple CMS 3.3.4版本中存在安全漏洞。远程攻击者可通过向多个文件发送直接请求利用该漏洞获取敏感信息(多个文件包括:(1)data/users/<username>.xml、(2)backups/users/<username>.xml.bak、(3)data/other/authorization.xml或(4)data/other/appid.xml)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://get-simple.info/
参考网址
来源:MISC
链接:http://rossmarks.uk/portfolio.php
来源:MISC
链接:https://packetstormsecurity.com/files/162906/GetSimple-CMS-3.3.4-Information-Disclosure.html
来源:MISC
链接:http://rossmarks.uk/whitepapers/getSimple_cms_3.3.4.txt
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162906/GetSimple-CMS-3.3.4-Information-Disclosure.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/49928
受影响实体
- Get-Simple Getsimple_cms:3.3.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...