漏洞标题
N/A
漏洞描述信息
"DotBr 0.1中的foo.php3允许远程攻击者通过直接请求获取敏感信息,该请求调用了phpinfo函数。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
foo.php3 in DotBr 0.1 allows remote attackers to obtain sensitive information via a direct request, which calls the phpinfo function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
DotBr phpinfo环境变量信息泄露漏洞
漏洞描述信息
Dotbr是一款由PHP编写脚本程序。 Dotbr不正确使用phpinfo()函数,远程攻击者可以利用这个漏洞获得大量系统变量信息,利用这些信息进一步对系统进行攻击。 DotBr包含的'foo.php3'脚本由于使用了phpinfo()函数,攻击者调用这个脚本可以获得大量系统相关信息,利用这些敏感信息可以帮助攻击者进一步对系统进行攻击。
CVSS信息
N/A
漏洞类别
授权问题