PHP-Nuke Web_Links模块路径泄露漏洞 CVE-2003-1468 CNNVD-200312-377

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

PHP-Nuke 6.0版本到6.5终极版本的Web_Links模块存在漏洞。远程攻击者可以借助无效非数字或空的cid参数来获得完整的web服务器路径,该漏洞在出错消息中泄露了路径名。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息