LightNEasy是一款简单易用的内容管理系统(CMS)。 LightNEasy No数据库1.2版本的LightNEasy/lightneasy.php存在信息泄露漏洞。远程攻击者可以借助对LightNEasy.php的setup "do"操作,且它在$_GET已被情况但可通过运行$_REQUEST来访问,以获得管理员密码的杂乱信息。
LightNEasy是一款简单易用的内容管理系统(CMS)。 LightNEasy No数据库1.2版本的LightNEasy/lightneasy.php存在信息泄露漏洞。远程攻击者可以借助对LightNEasy.php的setup "do"操作,且它在$_GET已被情况但可通过运行$_REQUEST来访问,以获得管理员密码的杂乱信息。