eZ publish 敏感信息泄露漏洞 CVE-2005-4854 CNNVD-200512-910

5.0 AV AC AU C I A
发布: 2005-12-31
修订: 2015-07-28

eZ publish 3.5至3.7的20050830之前版本并未使用文件夹的读许可来限制通知,远程认证用户可以获取任意目录中的内容变更相关的敏感信息。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息