PostNuke Pheonix多个跨站脚本及路径泄露漏洞 CVE-2004-1956 CNNVD-200404-078

5.0 AV AC AU C I A
发布: 2004-04-21
修订: 2017-07-11

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke包含的Pheonix模块存在多个输入过滤问题,远程攻击者可以利用这些漏洞获得敏感信息。 直接请求\"/includes/blocks/\"和\"pnadodb\"目录下的脚本,可泄露路径敏感信息。 另外openwindow.php脚本中的Downloads和Web_links模块存在多个跨站脚本问题,可导致攻击者构建恶意链接,诱使用户处理,可获得目标用户敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息