easyScripts easyNews 1.5 allows... CVE-2001-1437 CNNVD-200112-001

7.5 AV AC AU C I A
发布: 2001-12-01
修订: 2017-07-11

easyScripts easyNews 1.5版本存在漏洞。远程攻击者借助带非整数新消息id字段的查看请求获得web根的完整路径,该漏洞当脚本时间超时时在PHP出错消息中泄露路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息