V3 Chat Instant Messenger多个输入验证漏洞 CVE-2006-3365 CNNVD-200607-031

2.6 AV AC AU C I A
发布: 2006-07-06
修订: 2018-10-18

V3 Chat 可以使远程攻击者借助可在由SQL语句不正确而产生的错误页中显示路径的 (1) 对 mail/index.php的无效 id 参数 或 (2) 对messenger/online.php的membername参数,获得安装路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息