漏洞标题
N/A
漏洞描述信息
Jupiter CMS 1.1.5,当显示错误信息设置为启用时,允许远程攻击者通过直接请求modules/online.php来获得完整的服务器路径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Jupiter CMS 1.1.5, when display_errors is enabled, allows remote attackers to obtain the full server path via a direct request to modules/online.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jupiter CMS modules/online.php 服务器路径泄露
漏洞描述信息
当启用display_errors时,Jupiter CMS 1.1.5允许远程攻击者借助于对modules/online.php页面的直接请求获取完整的服务器路径。
CVSS信息
N/A
漏洞类别
授权问题