concrete 5.4.0.5, 5.4.1和5.4.1.1版本中存在漏洞。由于在错误消息中接漏了安装路径,远程攻击者可借助直接请求.php文件获得敏感信息,该漏洞已在tools/spellchecker_service.php和某些其他文件中证实。
concrete 5.4.0.5, 5.4.1和5.4.1.1版本中存在漏洞。由于在错误消息中接漏了安装路径,远程攻击者可借助直接请求.php文件获得敏感信息,该漏洞已在tools/spellchecker_service.php和某些其他文件中证实。