MyBB 'polls.php'"option[]=null" 参数敏感信息泄露漏洞 CVE-2006-1345 CNNVD-200603-372

5.0 AV AC AU C I A
发布: 2006-03-22
修订: 2018-10-18

在MyBB (aka MyBulletinBoard) 1.10中的polls.php可以让远程攻击者通过以下途径获取敏感信息:带一个\"option[]=null\" 参数值的vote操作,在一条出错信息中显示路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息