2z Project 多个输入验证漏洞 CVE-2007-6660 CNNVD-200801-046

5.0 AV AC AU C I A
发布: 2008-01-04
修订: 2018-10-15

2z project 0.9.6.1允许远程攻击者通过两种方式获得敏感信息:(1)借助向具有无效模板的index.php的请求; (2)借助向具有某年和某月参数的默认的URL的请求。而后者会以各种错误信息显示路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息