漏洞标题
N/A
漏洞描述信息
内容管理轻松完成(CMME) 1.19 允许远程攻击者通过直接请求 info.php 获取系统信息,该函数调用了 phpinfo() 函数。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Content Management Made Easy (CMME) 1.19 allows remote attackers to obtain system information via a direct request to info.php, which invokes the phpinfo function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Hans_Oesterholt Content Management Made Easy 'info.php'信息泄露漏洞
漏洞描述信息
Content Management Made Easy (CMME) 1.19版本允许远程攻击者可以借助向info.php提交一个直接的调用phpinfo函数的请求,获得系统信息。
CVSS信息
N/A
漏洞类别
信息泄露