Neocrome Seditio 敏感信息漏洞 CVE-2012-5915 CNNVD-201211-331

5.0 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

Neocrome Seditio Build是一款基于WEB的应用。 Neocrome Seditio build 161和较早版本中存在漏洞。远程攻击者利用该漏洞通过直接请求到揭示安装路径错误消息的(1)view.php,(2)plugins/contact/lang/contact.en.lang.php,(3)system/lang/en/main.lang.php(4)system/lang/en/message.lang.php或(5) system/core/view/view.inc.php脚本,获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息