漏洞信息详情
CalendarScript calendar.ph 信息泄漏漏洞
漏洞简介
CalendarScript是一个基于Web的事件安排、管理、发布软件包。 CalendarScript 3.20中的calendar.ph使得远程攻击者可以通过无效的(1)日历或(2)模板参数,导致完整路径名和调试信息泄露,获取敏感信息。
漏洞公告
参考网址
来源: XF 名称: calendarscript-path-disclosure(20102) 链接:http://xforce.iss.net/xforce/xfdb/20102 来源: MISC 链接:http://www.snkenjoi.com/secadv/secadv3.txt 来源: OSVDB 名称: 15546 链接:http://www.osvdb.org/15546 来源: SECTRACK 名称: 1013705 链接:http://securitytracker.com/id?1013705
受影响实体
- Calendarscript Calendarscript:3.20<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...