漏洞标题
N/A
漏洞描述信息
DCP-Portal 3.7 到 4.5 允许远程攻击者通过(1)对 add_user.php 的直接请求,或通过(2)内容.php、(3)分类.php 或(4)文件.php 中的无效 new_language 参数,获取服务器的物理路径,并在错误消息中泄漏路径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
DCP-Portal 3.7 through 4.5 allows remote attackers to obtain the physical path of the server via (1) a direct request to add_user.php, or via an invalid new_language parameter in (2) contents.php, (3) categories.php, or (4) files.php, which leaks the path in an error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DCP-Portal WWW根目录绝对路径泄漏漏洞
漏洞描述信息
DCP-Portal是种内容管理系统,提供多种基于WEB方式的操作,比如更新站点、成员管理等等。 Dcp-Portal存在一个漏洞,远程用户可以获取WWW根目录的绝对路径。 当用户提交如下URL请求时 http://www.dcp-portal_host.com.tr/add_user.php 系统返回如下信息 "Warning: Cannot add header information - headers already sent by (output started at /home/usr/www
CVSS信息
N/A
漏洞类别
授权问题