漏洞信息详情
Ezboxx 'knowledgebase.asp'未明安全漏洞
漏洞简介
Ezboxx Portal System Beta 0.7.6及之前版存在未明安全漏洞,本远程攻击者可以借助一个提交到boxx/knowledgebase.asp的无效的cat参数,获得敏感信息。这会在出错信息中显示安装路径。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20070111 Ezboxx multiple vulnerabilities.
链接:http://www.securityfocus.com/archive/1/archive/1/456699/100/0/threaded
来源: OSVDB
名称: 33470
链接:http://osvdb.org/33470
来源: OSVDB
名称: 32829
链接:http://osvdb.org/32829
来源: VUPEN
名称: ADV-2007-0208
链接:http://www.frsirt.com/english/advisories/2007/0208
来源: MISC
链接:http://www.bugsec.com/articles.php?Security=20
受影响实体
- Ezboxx Ezboxx_portal_system:Beta_0.7.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...