Agora.cgi是种免费使用、开放源码的电子购物系统。 Agora.cgi实现上存在漏洞,远程攻击者可以利用这个漏洞收集远程主机敏感信息,为以后的其它攻击做准备。 当其调试模式打开时,远程攻击者针对一个不存在的.html文件提交URL请求,导致agora.cgi脚本所在目录的绝对路径被显示出来。
Agora.cgi是种免费使用、开放源码的电子购物系统。 Agora.cgi实现上存在漏洞,远程攻击者可以利用这个漏洞收集远程主机敏感信息,为以后的其它攻击做准备。 当其调试模式打开时,远程攻击者针对一个不存在的.html文件提交URL请求,导致agora.cgi脚本所在目录的绝对路径被显示出来。