漏洞信息详情
Beehive Forum 多个敏感信息泄露漏洞
漏洞简介
Beehive Forum允许远程攻击者可以借助于(1)index.php的无效参数final_uri或sort_by,或对(2)admin.php、(3)attachments.inc.php、(4)banned.inc.php、(5)beehive.inc.php、(6)constants.inc.php、(7)db.inc.php、(8)dictionary.inc.php或(9)search_index.php的直接访问获得敏感信息。
漏洞公告
参考网址
来源: XF 名称: beehive-path-disclosure(21536) 链接:http://xforce.iss.net/xforce/xfdb/21536 来源: SECUNIA 名称: 16217 链接:http://secunia.com/advisories/16217 来源: BUGTRAQ 名称: 20050725 Beehive Forum Multiple Vulnerabilities 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112230744103930&w=2
受影响实体
- Beehive_forum Beehive_forum:0.6rc1<!--2000-1-1-->
- Beehive_forum Beehive_forum:0.6rc2<!--2000-1-1-->
- Beehive_forum Beehive_forum:0.3.1<!--2000-1-1-->
- Beehive_forum Beehive_forum:0.4<!--2000-1-1-->
- Beehive_forum Beehive_forum:0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...