phpGedView login.php信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201912 漏洞类型 未知
发布时间 2004-03-03 更新时间 2004-03-03
CVE编号 CVE-2004-0130 CNNVD-ID CNNVD-200403-017
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/82642
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-017
|漏洞详情
phpGedView2.65和早期版本中的login.php存在漏洞。远程攻击者可以借助到login.php的不包含要求的用户名或者密码的HTTP请求获取敏感信息,该漏洞导致错误消息中泄露信息。
|受影响的产品
PhpGedView PhpGedView 2.65
|参考资料

来源:www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5NP0M1PBPQ.html
来源:XF
名称:phpgedview-loginphp-path-disclosure(15128)
链接:http://xforce.iss.net/xforce/xfdb/15128
来源:OSVDB
名称:6886
链接:http://www.osvdb.org/6886
来源:www.netvigilance.com
链接:http://www.netvigilance.com/advisory0001
来源:SECTRACK
名称:1008844
链接:http://securitytracker.com/alerts/2004/Jan/1008844.html