漏洞信息详情
Betaparticle Blog多个远程漏洞
漏洞简介
betaparticle blog (bp blog)在web根目录下面存储数据库,远程攻击者可以通过直接请求(1) 3.0版本之前的dbBlogMX.mdb,或(2)3.0及之后版本的Blog.mdb,来获取敏感信息。注:之后报告,向量2也影响版本6.0至9.0。
漏洞公告
参考网址
来源: XF 名称: betaparticle-web-root-information-disclosure(19779) 链接:http://xforce.iss.net/xforce/xfdb/19779 来源: SECUNIA 名称: 14668 链接:http://secunia.com/advisories/14668 来源: XF 名称: bpblog-blog-info-disclosure(47419) 链接:http://xforce.iss.net/xforce/xfdb/47419 来源: BID 名称: 12861 链接:http://www.securityfocus.com/bid/12861 来源: MILW0RM 名称: 7499 链接:http://www.milw0rm.com/exploits/7499 来源: SECUNIA 名称: 33233 链接:http://secunia.com/advisories/33233
受影响实体
- Betaparticle Betaparticle_blog:3.0<!--2000-1-1-->
- Betaparticle Betaparticle_blog:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...