PHP-Nuke搜索字段路径泄露漏洞 CVE-2003-1526 CNNVD-200312-189

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-05

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke没有正确处理用户提交的搜索请求,远程攻击者可以利用这个漏洞获得系统路径信息。 攻击者可以在搜索文本框中使用(\"\'\') \"和\'\'字符,或使用\"、>、\'\'字符,提交搜索请求后,PHP-Nuke会返回包含安装路径的敏感信息。攻击者可以利用此信息对系统进行进一步攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息