WebTrends Reporting Center是一款强大的报告系统。 WebTrends Reporting Center包含的管理接口存在路径泄露问题,远程攻击者可以利用这个漏洞获得敏感信息,进一步对系统进行攻击。 问题存在于管理接口的viewreport.pl脚本中,提交非法数据给\'\'profileid\'\'参数,会返回包含路径信息的错误页面,导致敏感信息泄露。
WebTrends Reporting Center是一款强大的报告系统。 WebTrends Reporting Center包含的管理接口存在路径泄露问题,远程攻击者可以利用这个漏洞获得敏感信息,进一步对系统进行攻击。 问题存在于管理接口的viewreport.pl脚本中,提交非法数据给\'\'profileid\'\'参数,会返回包含路径信息的错误页面,导致敏感信息泄露。