eNdonesia Mod参数路径披露漏洞 CVE-2004-2671 CNNVD-200412-652

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

eNdonesia 8.3版本的mod.php存在漏洞。远程攻击者可以借助某些直接请求,以及某些带有无效参数值的请求来获得敏感信息,该漏洞泄露了各种错误消息的路径,正如(1)mod和(2)cid参数。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息