modulo MS Analysis 2.0 per PHP-Nuke permette aggressori remoti di ottenere informazioni sensibili tramite una richiesta diretta a (1) browsers.php, (2) mstrack.php, o (3) title.php, che rivelano il percorso completo in PHP messaggio di errore. |
http://www.securityfocus.com/bid/9946 http://marc.info/?l=bugtraq&m=108006319730976&w=2 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1839 |
Vulnerabilità: CVE-2004-1839
