ARSC Really Simple Chat存在路径信息泄露漏洞

ARSC Really Simple Chat存在路径信息泄露漏洞

漏洞ID 1204602 漏洞类型 未知
发布时间 2002-03-16 更新时间 2005-05-02
图片[1]-ARSC Really Simple Chat存在路径信息泄露漏洞-安全小百科CVE编号 CVE-2002-0463
图片[2]-ARSC Really Simple Chat存在路径信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200208-161
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-161
|漏洞详情
ARSCReallySimpleChat是一款基于PHP和MySQL相结合的WEB聊天程序程序,可以运行在Unix和Linux操作系统下,也可运行在MicrosoftWindows操作系统平台下。ARSCReallySimpleChat由于对部分错误WEB请求参数处理存在问题可导致绝对路径泄露。攻击者可以对ARSCReallySimpleChat系统中的home.php脚本参数arsc_language提交不存在的变量,可导致相关绝对路径泄露给攻击者。攻击者可以通过这些信息,对目标系统进行进一步的攻击。
|参考资料

来源:BID
名称:4307
链接:http://www.securityfocus.com/bid/4307
来源:BUGTRAQ
名称:20020319Re:[ARL02-A07]ARSCReallySimpleChatSystemInformationPathDisclosureVulnerability
链接:http://www.securityfocus.com/archive/1/262802
来源:BUGTRAQ
名称:20020316[ARL02-A07]ARSCReallySimpleChatSystemInformationPathDisclosureVulnerability
链接:http://www.securityfocus.com/archive/1/262652
来源:XF
名称:arsc-language-path-disclosure(8472)
链接:http://www.iss.net/security_center/static/8472.php

相关推荐: Rosiello Security RPF Multiple Remote And Local Vulnerabilities

Rosiello Security RPF Multiple Remote And Local Vulnerabilities 漏洞ID 1097383 漏洞类型 Unknown 发布时间 2004-12-21 更新时间 2004-12-21 CVE编号 N/…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享