Beehive Forum 多个敏感信息泄露漏洞

Beehive Forum 多个敏感信息泄露漏洞

漏洞ID 1198316 漏洞类型 未知
发布时间 2005-08-03 更新时间 2005-10-20
图片[1]-Beehive Forum 多个敏感信息泄露漏洞-安全小百科CVE编号 CVE-2005-2423
图片[2]-Beehive Forum 多个敏感信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200508-019
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-019
|漏洞详情
BeehiveForum允许远程攻击者可以借助于(1)index.php的无效参数final_uri或sort_by,或对(2)admin.php、(3)attachments.inc.php、(4)banned.inc.php、(5)beehive.inc.php、(6)constants.inc.php、(7)db.inc.php、(8)dictionary.inc.php或(9)search_index.php的直接访问获得敏感信息。
|参考资料

来源:XF
名称:beehive-path-disclosure(21536)
链接:http://xforce.iss.net/xforce/xfdb/21536
来源:SECUNIA
名称:16217
链接:http://secunia.com/advisories/16217
来源:BUGTRAQ
名称:20050725BeehiveForumMultipleVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112230744103930&w;=2

相关推荐: Oracle Forms Servlet TLS Listener Remote Denial Of Service Vulnerability

Oracle Forms Servlet TLS Listener Remote Denial Of Service Vulnerability 漏洞ID 1095813 漏洞类型 Access Validation Error 发布时间 2005-10-07…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享