NukeBookmarks 'marks.php' 敏感信息泄露漏洞 CVE-2005-0900 CNNVD-200503-138

5.0 AV AC AU C I A
发布: 2005-03-26
修订: 2016-10-18

远程攻击者可以借助PHP-Nuke的NukeBookmarks 0.6中的marks.php,通过无效的(1) file或(2) category参数在错误信息中泄露路径,来获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息