漏洞标题
N/A
漏洞描述信息
Dedest links script 2.1.2 并不保护库和其他支持文件,这允许远程攻击者通过直接URL获取安装路径,以(1)包含和(2)主题/原始目录中的文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Destiney Links Script 2.1.2 does not protect library and other support files, which allows remote attackers to obtain the installation path via a direct URL to files in the (1) include and (2) themes/original directories.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Destiney Links Script 多个信息泄露漏洞
漏洞描述信息
Destiney Links Script 2.1.2不能保护库及其它支持文件,远程攻击者通过(1) include和(2) themes/original目录内的文件的直接URL,获得安装路径。
CVSS信息
N/A
漏洞类别
授权问题