PostNuke漏洞 CVE-2005-1698 CNNVD-200505-1188

5.0 AV AC AU C I A
发布: 2005-05-24
修订: 2024-01-25

PostNuke 0.750和0.760RC3允许远程攻击者通过直接请求(1)theme.php或(2)Xanthia模块中的Xanthia.php,(3)user.php,(4)thelang.php,(5)text.php,(6)html.php,(7)menu.php,(8)finclude.php或者(9)在Blocks模块中的pnblocks目录中的button.php,(10)在NS-Multisites(又称Multisites)模块中的config.php或者(11)xmlrpc.php,导致系统在出错信息中泄漏路径,来获取敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息