LifeType 未明信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1191667 漏洞类型 信息泄露
发布时间 2007-02-15 更新时间 2008-11-04
CVE编号 CVE-2007-0979 CNNVD-ID CNNVD-200702-318
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/22572
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200702-318
|漏洞详情
LifeType版本之前的版本1.1.6版本和1.2-beta2版本之前的1.2版本中存在未明漏洞。远程攻击者可以借助一个"特制的URL"获得敏感信息(文件内容)。
|受影响的产品
LifeType LifeType 1.1.5 LifeType LifeType 1.1.4 LifeType LifeType 1.1.3 LifeType LifeType 1.0.6 LifeType LifeType 1.0.5 LifeType LifeType 1.0.4 LifeType
|参考资料

来源:VUPEN
名称:ADV-2007-0616
链接:http://www.frsirt.com/english/advisories/2007/0616
来源:BID
名称:22572
链接:http://www.securityfocus.com/bid/22572
来源:www.lifetype.net
链接:http://www.lifetype.net/blog/lifetype-development-journal/releases
来源:SECUNIA
名称:24170
链接:http://secunia.com/advisories/24170
来源:OSVDB
名称:33210
链接:http://osvdb.org/33210