Tikiwiki 'tiki-wiki_rss.php'敏感信息泄露漏洞 CVE-2006-6457 CNNVD-200612-241

5.0 AV AC AU C I A
发布: 2006-12-11
修订: 2018-10-17

Tikiwiki 1.9.5、1.9.2和可能其他版本中的tiki-wiki_rss.php存在敏感信息泄露漏洞。远程攻击者可以通过无效的(大或者负)ver参数来获取敏感信息(MySQL用户名和密码),该参数导致系统在出错消息内泄露这些信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息