漏洞信息详情
KerviNet kervinet_forum 信息泄露漏洞
漏洞简介
KerviNet Forum 1.1以及之前版本允许远程攻击者借助对
(1)admin/head.php
(2)voting_diagram.php
(3)voting.php
(4)topics_search.php
(5)topics_list.php
(6)top_part.php
(7)quick_search.php
(8)quick_reply.php
(9)moder_menu.php
(10)messages_list.php
(11)menu.php
(12)head.php
(13)forums_list.php
(14)forum_statistics.php
(15)forum_info.php
(16)include_files/中的birthday.php
的一个直接请求获取敏感信息。该请求会以错误的消息显示安装路径。
漏洞公告
参考网址
来源: MILW0RM
名称: 9068
链接:http://www.milw0rm.com/exploits/9068
受影响实体
- Max_kervin Kervinet_forum:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...