WoltLab Burning Board 3.0.5中的WoltLab Community Framework (WCF) 1.0.6,允许远程攻击者借助无效的(1)页参数和(2)格式参数,获得全路径。 当一个有效的class未找到时,该漏洞会从一个异常的头中泄露路径。
WoltLab Burning Board 3.0.5中的WoltLab Community Framework (WCF) 1.0.6,允许远程攻击者借助无效的(1)页参数和(2)格式参数,获得全路径。 当一个有效的class未找到时,该漏洞会从一个异常的头中泄露路径。