Hosting Controller 远程验证用户获得敏感信息可以借助(1) fp2000/NEWSRVR.asp中透漏用户名的AdminName和AdminLevel参数以及(2)对用Microsoft.XMLHTTP或MSXML2.XMLHTTP对象的hosting/css.asp地特定XML HTTP请求,该请求可以引发对建立HTML源中的目录路径名的回应;并且(3)远程攻击者可以借助对/admin/forum/的一个请求获得敏感信息, 当forum没有建立时,该请求在错误信息中隐藏路径。
Hosting Controller 远程验证用户获得敏感信息可以借助(1) fp2000/NEWSRVR.asp中透漏用户名的AdminName和AdminLevel参数以及(2)对用Microsoft.XMLHTTP或MSXML2.XMLHTTP对象的hosting/css.asp地特定XML HTTP请求,该请求可以引发对建立HTML源中的目录路径名的回应;并且(3)远程攻击者可以借助对/admin/forum/的一个请求获得敏感信息, 当forum没有建立时,该请求在错误信息中隐藏路径。