MOStlyCE 2.4版本之前的版本,当在Mambo 4.6.3版本及早期版本中使用时,远程攻击者可以借助某些对mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php的请求,且该请求能在一个i错误信息中泄漏安装路径,以获得敏感信息。
MOStlyCE 2.4版本之前的版本,当在Mambo 4.6.3版本及早期版本中使用时,远程攻击者可以借助某些对mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php的请求,且该请求能在一个i错误信息中泄漏安装路径,以获得敏感信息。