phpauction 信息泄露漏洞 CVE-2008-6999 CNNVD-200908-254

5.0 AV AC AU C I A
发布: 2009-08-19
修订: 2017-08-17

PhpAuction是一款免费开放源代码的基于WEB的拍卖系统,使用PHP+MYSQL实现。 phpAuction 3.2以及可能3.3.0 GPL基础版允许远程攻击者借助一个对phpinfo.php的直接请求,获得配置信息。该请求会呼叫phpinfo函数。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息