Support Incident Tracker 信息泄露漏洞 CVE-2011-5067 CNNVD-201201-404

4.0 AV AC AU C I A
发布: 2012-01-29
修订: 2012-10-12

Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker (也称 SiT!) 3.65版本中的move_uploaded_file.php中存在漏洞。远程认证用户可利用该漏洞通过在报错信息中揭露安装路径的文件名,获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息