PHP-Nuke 7.6 allows remote attackers... CVE-2005-1001 CNNVD-200505-220

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2017-07-11

PHP-Nuke 7.6允许远程攻击者通过对(1)带有文件参数集或命令的Surveys模块或(2)3D-Fantasy/theme.php的直接请求来获取敏感信息,从而在PHP出错信息中透露Web服务器的完整路径名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息