AIOCP多个输入验证漏洞 CVE-2006-5832 CNNVD-200611-176

5.0 AV AC AU C I A
发布: 2006-11-10
修订: 2018-10-17

All In One Control Panel (AIOCP)存在输入验证漏洞。远程攻击者可以通过某些对(1) public/code/cp_dpage.php(可能涉及aiocp_dp[]参数),(2)public/code/cp_show_ec_products.php(可能涉及order_field[]参数),和(3)public/code/cp_show_page_help.php(可能涉及hp[]参数)的请求,导致系统在各种错误消息中泄漏路径,从而获取web服务器的完整路径。

0%
当前有5条漏洞利用/PoC
当前有8条受影响产品信息