Just Another Flat文件(JAF) CMS错误消息泄露漏洞 CVE-2004-1504 CNNVD-200412-902

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Just Another Flat文件(JAF) CMS 3.0RC版本中config.php的displaycontent函数存在漏洞。远程攻击者可以借助空的show参数获得敏感信息,该漏洞在错误消息中泄露了安装路径,正如使用index.php。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息