AWStats config参数 敏感信息泄露漏洞

AWStats config参数 敏感信息泄露漏洞

漏洞ID 1197975 漏洞类型 未知
发布时间 2005-08-30 更新时间 2005-08-30
图片[1]-AWStats config参数 敏感信息泄露漏洞-安全小百科CVE编号 CVE-2005-2732
图片[2]-AWStats config参数 敏感信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200508-303
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89383
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-303
|漏洞详情
AWStats6.4及其可能早期版本允许远程攻击者借助于在config参数中并不存在的文件获取敏感信息。该漏洞在错误消息中泄露了路径信息。
|受影响的产品
AWStats AWStats 6.4
|参考资料

来源:BUGTRAQ
名称:20050826AWstatsPathDisclosureVulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112510261425888&w;=2

相关推荐: Linux/x86 – execve(/bin/sh) + sysenter Opcode Array Payload Shellcode (45 bytes)

Linux/x86 – execve(/bin/sh) + sysenter Opcode Array Payload Shellcode (45 bytes) 漏洞ID 1055342 漏洞类型 发布时间 2005-08-19 更新时间 2005-08-19…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享