Black Tie Project存在路径泄露漏洞 CVE-2002-0446 CNNVD-200207-122

5.0 AV AC AU C I A
发布: 2002-07-26
修订: 2008-09-05

Black Tie Porject (BTP)是一款基于PHP的系统构建程序,设计用来模块化构建系统,允许用户方便和可定制化的增加额外模块。BTP是一款法语项目。 Black Tie Porject (BTP)对不存在的页面请求处理不正确,可导致wwwroot目录路径泄露。 远程用户可以提交一个不存在的页面给Black Tie Porject (BTP)服务程序,使Black Tie Porject (BTP)返回错误信息并显示wwwroot目录的绝对路径。 此信息泄露可帮助攻击者进一步对系统进行攻击。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息