Z-BlogPHP是Z-blog社区的一套开源的基于PHP的博客系统。 Z-BlogPHP 存在信息泄露漏洞,该漏洞源于Z-BlogPHP v1.5.2和更早版本中的Open Redirect在运行过程中存在配置等错误。攻击者可利用该漏洞通过组件“zb system cmd.php”中的“Redirect”参数获取敏感信息。
Z-BlogPHP是Z-blog社区的一套开源的基于PHP的博客系统。 Z-BlogPHP 存在信息泄露漏洞,该漏洞源于Z-BlogPHP v1.5.2和更早版本中的Open Redirect在运行过程中存在配置等错误。攻击者可利用该漏洞通过组件“zb system cmd.php”中的“Redirect”参数获取敏感信息。