漏洞信息详情
TellMe 敏感信息泄露漏洞
漏洞简介
TellMe 1.2及更早版本,在启用Server (o_Server)和HEAD (o_Head)选项时,远程攻击者可通过一个无效的q_Host参数使得fsockopen错误信息中泄露应用程序的完整路径,从而获取敏感信息。
漏洞公告
参考网址
来源: XF
名称: tellme-index-path-disclosure(22523)
链接:http://xforce.iss.net/xforce/xfdb/22523
来源: OSVDB
名称: 19872
链接:http://www.osvdb.org/19872
来源: SECUNIA
名称: 17078
链接:http://secunia.com/advisories/17078
来源: MISC
链接:http://exploitlabs.com/files/advisories/EXPL-A-2005-015-tellme.txt
来源: FULLDISC
名称: 20051005 Tellme 1.2
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0107.html
受影响实体
- Tellme Tellme:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...