漏洞信息详情
Moodle 'help.php' 信息泄露漏洞
漏洞简介
Moodle 1.6.2中的help.php,在包含某些帮助文件之前,不检查其是否存在,远程认证的用户在错误消息中获取路径。
漏洞公告
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2006-4938
链接:无
来源:CONFIRM
链接:http://docs.moodle.org/en/Release_notes#Moodle_1.6.2
受影响实体
- Moodle Moodle:1.6<!--2000-1-1-->
- Moodle Moodle:1.6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...