漏洞标题
N/A
漏洞描述信息
Michael Salzer的 guestbox 0.6 以及其他版本在 0.8 之前,允许远程攻击者通过直接向 /gb/gblog 发送请求来获取 guestbook 条目的源 IP 地址。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Michael Salzer Guestbox 0.6, and other versions before 0.8, allows remote attackers to obtain the source IP addresses of guestbook entries via a direct request to /gb/gblog.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Michael Salzer Guestbox '/gb/gblog'留言簿条目源IP地址泄露漏洞
漏洞描述信息
Michael Salzer Guestbox 0.6及0.8之前的其他版本可使远程攻击者借助对/gb/gblog的直接请求获取留言簿条目的源IP地址。
CVSS信息
N/A
漏洞类别
信息泄露