Photostand敏感信息泄露漏洞 CVE-2007-1102 CNNVD-200702-481

5.0 AV AC AU C I A
发布: 2007-02-26
修订: 2018-10-16

Photostand 1.2.0版本允许远程攻击者通过(1)PHPSESSID cookie或(2)index.php中文章操作id参数中的\'\'字符,在不同的错误信息中显示路径,获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息