PhpList 多个敏感信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1198320 漏洞类型 未知
发布时间 2005-08-03 更新时间 2005-08-03
CVE编号 CVE-2005-2433 CNNVD-ID CNNVD-200508-015
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89418
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-015
|漏洞详情
PhpList允许远程攻击者可以借助于对public_html/lists/admin目录下的(1)about.php、(2)connect.php、(3)domainstats.php或(4)usercheck.php,或admin/commonlib/pages目录下的(5)attributes.php、(6)dbcheck.php、(7)importcsv.php、(8)user.php、(9)usermgt.php或(10)users.php,(11)helloworld.php,public_html/lists/admin/plugins目录下的(12)sidebar.php,或public_html/lists/admin/plugsins/defaultplugin目录下的(13)main.php的直接访问,获得敏感信息。上述目录下的文件在错误消息中泄露了路径信息。
|受影响的产品
tincan ltd PHPlist 2.6.2
|参考资料

来源:XF
名称:phplist-multiple-scripts-path-disclosure(21579)
链接:http://xforce.iss.net/xforce/xfdb/21579
来源:OSVDB
名称:18329
链接:http://www.osvdb.org/18329
来源:OSVDB
名称:18328
链接:http://www.osvdb.org/18328
来源:OSVDB
名称:18327
链接:http://www.osvdb.org/18327
来源:OSVDB
名称:18326
链接:http://www.osvdb.org/18326
来源:OSVDB
名称:18325
链接:http://www.osvdb.org/18325
来源:OSVDB
名称:18324
链接:http://www.osvdb.org/18324
来源:OSVDB
名称:18323
链接:http://www.osvdb.org/18323
来源:OSVDB
名称:18322
链接:http://www.osvdb.org/18322
来源:OSVDB
名称:18321
链接:http://www.osvdb.org/18321
来源:OSVDB
名称:18320
链接:http://www.osvdb.org/18320
来源:OSVDB
名称:18319
链接:http://www.osvdb.org/18319
来源:OSVDB
名称:18318
链接:http://www.osvdb.org/18318
来源:OSVDB
名称:18317
链接:http://www.osvdb.org/18317
来源:BUGTRAQ
名称:20050728PhpListSqlInjectionandPathDisclosure
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112258115325054&w=2