PHP-Nuke 多文件参数 路径信息泄露漏洞 CVE-2005-0433 CNNVD-200502-060

5.0 AV AC AU C I A
发布: 2005-02-15
修订: 2017-07-11

PHP-Nuke是一个广为流行的网站创建和管理工具。 Php-Nuke 7.5可让远程攻击者通过使(1) db.php、(2) mainfile.php、(3) Downloads/index.php或(4) Web_Links/index.php的参数无效或缺失来确定Web服务器的完整路径,因为这种操作会将路径列在PHP错误消息中。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息