漏洞信息详情
auraCMS 信息泄露漏洞
漏洞简介
auraCMS 1.5远程攻击者可以通过带有(1)teman.php,(2)hal.php或(3)arsip.php的无效id参数的HTTP请求来获取敏感信息,从而在PHP出错信息中透露路径。
漏洞公告
参考网址
来源: SECTRACK
名称: 1013357
链接:http://securitytracker.com/id?1013357
来源: BUGTRAQ
名称: 20050302 Vulnerabilities in Aura CMS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110979842315750&w=2
受影响实体
- Arif_supriyanto Auracms:1.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...