漏洞信息详情
miniBB index.php 信息泄露漏洞
漏洞简介
miniBB 2.2, 及其早期版本,在register_globals被激活时,远程攻击者通过向一个对index.php的registernew操作中的glang参数发射一个直接请求来获得全部路径信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.minibb.net/
参考网址
来源: XF
名称: minibb-bbfuncregusr-info-disclosure(42012)
链接:http://xforce.iss.net/xforce/xfdb/42012
来源: MISC
链接:http://www.minibb.net/forums/9_5110_0.html
来源: MILW0RM
名称: 5494
链接:http://www.milw0rm.com/exploits/5494
来源: SECUNIA
名称: 29997
链接:http://secunia.com/advisories/29997/
受影响实体
- Minibb Minibb:2.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...