YaPiG ‘view.php’脚本 安全漏洞

YaPiG ‘view.php’脚本 安全漏洞

漏洞ID 1198949 漏洞类型 未知
发布时间 2005-06-06 更新时间 2005-06-06
图片[1]-YaPiG ‘view.php’脚本 安全漏洞-安全小百科CVE编号 CVE-2005-1885
图片[2]-YaPiG ‘view.php’脚本 安全漏洞-安全小百科CNNVD-ID CNNVD-200506-037
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89891
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-037
|漏洞详情
YaPiG0.92b,0.93u及0.94u版本中的view.php脚本存在安全漏洞,远程攻击者通过使用一个非整型的phid参数导致出错,出错信息泄漏了文件路径,从而获得敏感信息。
|受影响的产品
YaPiG YaPig 0.94U

YaPiG YaPig 0.93U

YaPiG YaPig 0.92B

|参考资料

来源:OSVDB
名称:17119
链接:http://www.osvdb.org/17119
来源:MISC
链接:http://secwatch.org/advisories/secwatch/20050530_yapig.txt
来源:SECTRACK
名称:1014103
链接:http://securitytracker.com/id?1014103
来源:SECUNIA
名称:15600
链接:http://secunia.com/advisories/15600/

相关推荐: Recherche Cross-Site Scripting Vulnerability

Recherche Cross-Site Scripting Vulnerability 漏洞ID 1102138 漏洞类型 Input Validation Error 发布时间 2002-04-27 更新时间 2002-04-27 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享