PHPNuke多个模块跨站脚本攻击漏洞 CVE-2005-1024 CNNVD-200505-699

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2017-07-11

PHP-Nuke 6.x至7.6中的modules.php使得远程攻击者可以通过直接请求(1)my_headlines,(2)userinfo或(3)search,导致系统在PHP错误信息中泄露路径,从而获取敏感信息。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息