Patrick Michaelis Wili-CMS可让远程攻击者通过直接请求(1) thumbnail.php、(2)functions/admin/all.php、(3) functions/admin/init_session.php、(4)functions/all.php和(5) example-view/admin_templates/中的某些文件,在各种错误消息中揭示路径,从而获取敏感信息。
Patrick Michaelis Wili-CMS可让远程攻击者通过直接请求(1) thumbnail.php、(2)functions/admin/all.php、(3) functions/admin/init_session.php、(4)functions/all.php和(5) example-view/admin_templates/中的某些文件,在各种错误消息中揭示路径,从而获取敏感信息。