Agora.CGI调试模式下绝对路径泄漏漏洞 CVE-2002-0215 CNNVD-200205-036

5.0 AV AC AU C I A
发布: 2002-05-16
修订: 2008-09-11

Agora.cgi是种免费使用、开放源码的电子购物系统。 Agora.cgi实现上存在漏洞,远程攻击者可以利用这个漏洞收集远程主机敏感信息,为以后的其它攻击做准备。 当其调试模式打开时,远程攻击者针对一个不存在的.html文件提交URL请求,导致agora.cgi脚本所在目录的绝对路径被显示出来。

0%
当前有2条漏洞利用/PoC
当前有33条受影响产品信息