TikiWiki tiki-view_forum_thread.php安装路径信息泄露漏洞 CVE-2005-3529 CNNVD-200511-284

5.0 AV AC AU C I A
发布: 2005-11-20
修订: 2018-10-19

TikiWiki是基于PHP、ADOdb以及smarty开发的CMS(内容管理系统)/门户系统/群件(Groupware)系统。 TikiWiki 1.9.0至1.9.2中的tiki-view_forum_thread.php可让远程攻击者通过无效的topics_sort_mode参数获取安装路径,这可能与SQL注入漏洞相关。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息