MySQLDumper 敏感信息漏洞 CVE-2012-4255 CNNVD-201208-161

4.3 AV AC AU C I A
发布: 2012-08-13
修订: 2012-08-14

MySQLDumper是用PHP和Perl编写的MySQL数据库备份脚本。 MySQLDumper 1.24.4版本中存在漏洞。远程攻击者可利用该漏洞借助传递到learn/cubemail/refresh_dblist.php脚本中的直接请求获取敏感信息,进而揭示错误消息的安装路径。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息