Gattaca Server 2003多个路径披露漏洞 CVE-2004-2518 CNNVD-200412-436

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2023-11-07

Gattaca Server 2003 1.1.10.0版本存在漏洞。远程攻击者可以借助(1)URL的拖尾空字节(\"\\%00\")或者(2)web.tmpl的无效LANGUAGE参数获得敏感信息,该漏洞在出错消息中泄露了安装的全部路径。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息