Mambo Site Server远程软件安装路径泄露漏洞 CVE-2002-2288 CNNVD-200212-448 CNVD-2002-4269

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

Mambo Site Server是一款免费开放源代码WEB内容管理工具,由PHP编写。 Mambo包含的\'\'index.php\'\'脚本对用户畸形请求处理不正确,远程攻击者可以利用这个漏洞获得系统物理路径信息。 Mambo包含的脚本\'\'index.php\'\'可被远程访问,攻击者可以直接访问此脚本,并传递非法参数,可导致脚本返回包含Mambo程序所在位置的绝对路径信息。攻击者可以借此对系统进一步进行攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息