漏洞信息详情
PHPX信息泄漏漏洞
漏洞简介
PHPX 3.2.6及其早期版本存在漏洞。远程攻击者可以借助限制参数的空或无效值获得物理路径,在信息库出错信息中泄漏路径名,正如使用forums.php。
漏洞公告
参考网址
来源: XF 名称: phpx-limit-path-disclosure(16064) 链接:http://xforce.iss.net/xforce/xfdb/16064 来源: www.phpx.org 链接:http://www.phpx.org/project.php?action=view&project_id=1 来源: BUGTRAQ 名称: 20040504 Vulnerabilities In PHPX 3.26 And Earlier 链接:http://www.securityfocus.com/archive/1/362230 来源: OSVDB 名称: 5906 链接:http://www.osvdb.org/5906 来源: SECTRACK 名称: 1010061 链接:http://securitytracker.com/id?1010061 来源: SECUNIA 名称: 11554 链接:http://secunia.com/advisories/11554
受影响实体
- Phpx Phpx:3.2.6<!--2000-1-1-->
- Phpx Phpx:3.2.5<!--2000-1-1-->
- Phpx Phpx:3.2.3<!--2000-1-1-->
- Phpx Phpx:3.2.4<!--2000-1-1-->
- Phpx Phpx:3.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...