Brilaps mostlyce权限许可和访问控制漏洞 CVE-2008-7212 CNNVD-200909-227

5.0 AV AC AU C I A
发布: 2009-09-11
修订: 2018-10-11

MOStlyCE 2.4版本之前的版本,当在Mambo 4.6.3版本及早期版本中使用时,远程攻击者可以借助某些对mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php的请求,且该请求能在一个i错误信息中泄漏安装路径,以获得敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息