漏洞标题
N/A
漏洞描述信息
## 概述
Gallery 2.0 Alpha版本中的main.php文件存在漏洞,攻击者可以通过更改`g2_subView`参数的值,从错误消息中获取敏感的文件路径信息。
## 影响版本
- Gallery 2.0 Alpha
## 细节
攻击者可以利用`g2_subView`参数来触发一个错误消息。当这个参数被改变时,服务器会返回一个包含敏感文件路径的错误信息,从而使攻击者能够获取这些敏感信息。
## 影响
该漏洞可使远程攻击者通过错误消息泄露服务器上的文件路径,从而可能帮助攻击者进一步展开攻击或获取更多敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
main.php in Gallery 2.0 Alpha allows remote attackers to gain sensitive information by changing the value of g2_subView parameter, which reveals the path in an error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gallery信息泄露漏洞
漏洞描述信息
Gallery 2.0 Alpha中的main.php使得远程攻击者可以通过修改value of g2_subView参数值,导致系统在错误信息中泄露路径,从而获取敏感信息。
CVSS信息
N/A
漏洞类别
授权问题