(JAF) CMS 敏感信息泄露漏洞

(JAF) CMS 敏感信息泄露漏洞

漏洞ID 1198800 漏洞类型 路径遍历
发布时间 2005-06-28 更新时间 2005-06-28
图片[1]-(JAF) CMS 敏感信息泄露漏洞-安全小百科CVE编号 CVE-2005-2053
图片[2]-(JAF) CMS 敏感信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200506-213
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89829
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-213
|漏洞详情
(JAF)CMS3.0Final之前版本中又一个flat文件存在安全漏洞,远程攻击者可借助提交到index.php脚本中的:(1)id参数中一个*(星号),(2)一个空id参数,或(3)disp参数中一个*(星号),来获取敏感信息。这些参数会在出错消息中泄漏路径信息。注:漏洞追踪说明这可能属于目录遍历漏洞或文件包含漏洞。
|受影响的产品
Salims Softhouse JAF CMS 3.0 RC2

Salims Softhouse JAF CMS 3.0 Rc Fixed

Salims Softhouse JAF CMS 3.0 Rc

Salims Softhouse JAF CMS 2.5

Salims Softhouse JAF CMS 2.1.0

Salims

|参考资料

来源:BUGTRAQ
名称:20050626Re:[ECHO_ADV_20$2005]FullpathdisclosureJAFCMS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111990004028512&w;=2
来源:BUGTRAQ
名称:20050623[ECHO_ADV_20$2005]FullpathdisclosureJAFCMS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111954840611126&w;=2
来源:MISC
链接:http://echo.or.id/adv/adv20-theday-2005.txt

相关推荐: MS IIS FrontPage 98 Extensions Filename Obfuscation Vulnerability

MS IIS FrontPage 98 Extensions Filename Obfuscation Vulnerability 漏洞ID 1104240 漏洞类型 Design Error 发布时间 2000-04-14 更新时间 2000-04-14 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享