Content2Web index.php文件包含漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197825 漏洞类型 跨站脚本
发布时间 2005-09-21 更新时间 2005-09-21
CVE编号 CVE-2005-3017 CNNVD-ID CNNVD-200509-186
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88865
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-186
|漏洞详情
Content2Web是一款基于PHP的内容管理系统。Content2Web1.0.1版本的index.php文件中存在PHP文件包含漏洞,远程攻击者可以通过show参数内置任意文件,导致诸如路径泄漏,SQL错误信息以及跨站脚本(XSS)等错误。
|受影响的产品
Content2Web Content2Web 1.0.1
|参考资料

来源:SECTRACK
名称:1014900
链接:http://securitytracker.com/id?1014900