漏洞信息详情
qdPM 信息泄露漏洞
漏洞简介
qdPM是一套免费的、开源的基于Symfony框架使用PHP和MySQL开发项目管理系统。
qdPM 8.3版本中存在信息泄露漏洞。远程攻击者可通过向core/config/databases.yml、core/log/qdPM_prod.log或core/apps/qdPM/config/settings.yml文件发送直接请求利用该漏洞获取敏感信息。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://qdpm.net/
参考网址
来源:rossmarks.uk
链接:http://rossmarks.uk/portfolio.php
来源:rossmarks.uk
链接:http://rossmarks.uk/whitepapers/qdPM_8.3.txt
受影响实体
- Qdpm Qdpm:8.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...