CubeCart信息泄露漏洞

CubeCart信息泄露漏洞

漏洞ID 1199647 漏洞类型 未知
发布时间 2005-05-02 更新时间 2005-05-02
图片[1]-CubeCart信息泄露漏洞-安全小百科CVE编号 CVE-2005-0607
图片[2]-CubeCart信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200505-188
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90212
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-188
|漏洞详情
CubeCart2.0.0至2.0.5允许远程攻击者通过不包括(1)information.php,(2)language.php,(3)list_docs.php,(4)popular_prod.php,(5)sale.php,(6)subfooter.inc.php,(7)subheader.inc.php,(8)cat_navi.php或(9)check_sum.php中参数的直接调用来决定服务器的完整路径,从而在PHP出错信息中透露路径。
|受影响的产品
Devellion Cubecart 2.0.5

Devellion Cubecart 2.0.3

Devellion Cubecart 2.0.2

Devellion Cubecart 2.0.1

Devellion Cubecart 2.0.0

|参考资料

来源:www.cubecart.com
链接:http://www.cubecart.com/site/forums/index.php?showtopic=6032
来源:XF
名称:cubecart-multiple-path-disclosure(20638)
链接:http://xforce.iss.net/xforce/xfdb/20638
来源:SECTRACK
名称:1013304
链接:http://securitytracker.com/id?1013304
来源:MISC
链接:http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html

相关推荐: IBM DB2 Multiple Critical Remote Vulnerabilities

IBM DB2 Multiple Critical Remote Vulnerabilities 漏洞ID 1097912 漏洞类型 Unknown 发布时间 2004-10-05 更新时间 2004-10-05 CVE编号 N/A CNNVD-ID N/A …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享