Black Tie Porject (BTP)是一款基于PHP的系统构建程序,设计用来模块化构建系统,允许用户方便和可定制化的增加额外模块。BTP是一款法语项目。 Black Tie Porject (BTP)对不存在的页面请求处理不正确,可导致wwwroot目录路径泄露。 远程用户可以提交一个不存在的页面给Black Tie Porject (BTP)服务程序,使Black Tie Porject (BTP)返回错误信息并显示wwwroot目录的绝对路径。 此信息泄露可帮助攻击者进一步对系统进行攻击。
Black Tie Porject (BTP)是一款基于PHP的系统构建程序,设计用来模块化构建系统,允许用户方便和可定制化的增加额外模块。BTP是一款法语项目。 Black Tie Porject (BTP)对不存在的页面请求处理不正确,可导致wwwroot目录路径泄露。 远程用户可以提交一个不存在的页面给Black Tie Porject (BTP)服务程序,使Black Tie Porject (BTP)返回错误信息并显示wwwroot目录的绝对路径。 此信息泄露可帮助攻击者进一步对系统进行攻击。