Website Baker Project 'browse.php' 敏感性息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198319 漏洞类型 未知
发布时间 2005-08-03 更新时间 2005-08-03
CVE编号 CVE-2005-2436 CNNVD-ID CNNVD-200508-016
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89402
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-016
|漏洞详情
WebsiteBakerProject中的browse.php文件允许远程攻击者借助于(1)在dir参数中不存在的目录或(2)对特定PHP文件(这些文件在错误消息中泄露了路径信息)的直接访问获得敏感信息。
|受影响的产品
Website Baker Website Baker 2.8.1 Revision 1287
|参考资料

来源:XF
名称:website-baker-url-path-disclosure(21633)
链接:http://xforce.iss.net/xforce/xfdb/21633
来源:OSVDB
名称:18344
链接:http://www.osvdb.org/18344
来源:OSVDB
名称:18343
链接:http://www.osvdb.org/18343
来源:SECUNIA
名称:16263
链接:http://secunia.com/advisories/16263
来源:BUGTRAQ
名称:20050728WebsiteBakerProjectMultipleVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112260471228762&w=2