漏洞信息详情
Cms.Tut.Su CMS Chainuk 'index.php,admin_delete.php'信息泄露漏洞
漏洞简介
CMS Chainuk 1.2以及之前版本允许远程攻击者借助(1)为index.php提交特制的ID参数或者(2)为admin/admin_delete.php提交不存在的文件夹名称使页面报错来获取敏感信息。后者会以错误的信息显示安装路径。
漏洞公告
参考网址
来源: MILW0RM 名称: 9069 链接:http://www.milw0rm.com/exploits/9069 来源: OSVDB 名称: 55671 链接:http://osvdb.org/55671 来源: OSVDB 名称: 55670 链接:http://osvdb.org/55670
受影响实体
- Cms.Tut.Su Cms_chainuk:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...