KerviNet Forum 1.1 and earlier... CVE-2009-2329 CNNVD-200907-076

5.0 AV AC AU C I A
发布: 2009-07-05
修订: 2017-09-19

KerviNet Forum 1.1以及之前版本允许远程攻击者借助对 (1)admin/head.php (2)voting_diagram.php (3)voting.php (4)topics_search.php (5)topics_list.php (6)top_part.php (7)quick_search.php (8)quick_reply.php (9)moder_menu.php (10)messages_list.php (11)menu.php (12)head.php (13)forums_list.php (14)forum_statistics.php (15)forum_info.php (16)include_files/中的birthday.php 的一个直接请求获取敏感信息。该请求会以错误的消息显示安装路径。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息