Hosting Controller 多个信息泄露漏洞 CVE-2007-6502 CNNVD-200712-281

5.5 AV AC AU C I A
发布: 2007-12-20
修订: 2018-10-15

Hosting Controller 远程验证用户获得敏感信息可以借助(1) fp2000/NEWSRVR.asp中透漏用户名的AdminName和AdminLevel参数以及(2)对用Microsoft.XMLHTTP或MSXML2.XMLHTTP对象的hosting/css.asp地特定XML HTTP请求,该请求可以引发对建立HTML源中的目录路径名的回应;并且(3)远程攻击者可以借助对/admin/forum/的一个请求获得敏感信息, 当forum没有建立时,该请求在错误信息中隐藏路径。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息