CaLogic 多个敏感信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198142 漏洞类型 未知
发布时间 2005-08-16 更新时间 2005-08-16
CVE编号 CVE-2005-2576 CNNVD-ID CNNVD-200508-144
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89403
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-144
|漏洞详情
CaLogic1.22及可能早期版本允许远程攻击者借助于对(1)doclsqlres.php、(2)clmcpreload.php、(3)viewhistlog.php、(4)mcconfig.php、(5)doclsqlbak.php、(6)defcalsel.php或(7)cl_minical.php的直接访问获取敏感信息。该漏洞在错误信息中泄漏了路径信息。
|受影响的产品
CaLogic CaLogic 1.22
|参考资料

来源:BUGTRAQ
名称:20050810FullpathdisclosureinCaLogic1.22andpossibleinolderversions.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112369871827743&w=2