漏洞信息详情
phpwcms 'iles.public-userroot.inc.php或files.private.additions.inc.php'敏感信息泄露漏洞
漏洞简介
phpwcms 1.2.5-DEV存在敏感信息泄露漏洞。远程攻击者可以通过直接请求在include/inc_lib/中的(1)files.public-userroot.inc.php或(2)files.private.additions.inc.php,导致系统在出错消息内泄露路径,从而获取敏感信息。
漏洞公告
参考网址
来源: XF
名称: phpwcms-multiple-scripts-path-disclosure(26637)
链接:http://xforce.iss.net/xforce/xfdb/26637
来源: OSVDB
名称: 25753
链接:http://www.osvdb.org/25753
来源: OSVDB
名称: 25752
链接:http://www.osvdb.org/25752
来源: MISC
链接:http://www.kapda.ir/advisory-331.html
来源: VUPEN
名称: ADV-2006-1934
链接:http://www.frsirt.com/english/advisories/2006/1934
来源: BUGTRAQ
名称: 20060521 [KAPDA::#43] - phpwcms multiple vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2006-05/0423.html
受影响实体
- Phpwcms Phpwcms:1.2.5_dev<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...