漏洞信息详情

PHP-Nuke 多文件参数 路径信息泄露漏洞

漏洞简介

PHP-Nuke是一个广为流行的网站创建和管理工具。

Php-Nuke 7.5可让远程攻击者通过使(1) db.php、(2) mainfile.php、(3) Downloads/index.php或(4) Web_Links/index.php的参数无效或缺失来确定Web服务器的完整路径,因为这种操作会将路径列在PHP错误消息中。

漏洞公告

参考网址

来源: XF

名称: phpnuke-multiple-scripts-path-disclosure(19344)

链接:http://xforce.iss.net/xforce/xfdb/19344

来源: MISC

链接:http://www.waraxe.us/advisory-40.html

来源: BID

名称: 12561

链接:http://www.securityfocus.com/bid/12561

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多