Joomla Vcard访问信息泄露漏洞 CVE-2006-0114 CNNVD-200601-056

5.0 AV AC AU C I A
发布: 2006-01-09
修订: 2023-11-07

Joomla! 1.0.5中的vCard函数对vCard使用可预测的有序ID,并且不限制对它们的访问,远程攻击者可以通过修改index2.php的contact_id参数获取有效的电子邮件地址来执行垃圾邮件攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息