PnTresMailer是一套具有代码查看和下载功能的Web程序。 PnTresMailer 6.03中的codebrowserpntm.php存在信息泄露漏洞。 由于该脚本引发的错误消息中将显示完整路径,远程攻击者通过无效的filetohighlight参数获得敏感信息。
PnTresMailer是一套具有代码查看和下载功能的Web程序。 PnTresMailer 6.03中的codebrowserpntm.php存在信息泄露漏洞。 由于该脚本引发的错误消息中将显示完整路径,远程攻击者通过无效的filetohighlight参数获得敏感信息。