modules.php in PHP-Nuke Video Gallery Module 0.1 Beta 5 consente agli aggressori remoti di ottenere informazioni sensibili tramite una richiesta HTTP con un (1) catid valida o (2) il parametro clipid, che rivela il percorso completo in un messaggio di errore. |
http://marc.info/?l=bugtraq&m=108308660628557&w=2 https://exchange.xforce.ibmcloud.com/vulnerabilities/15978 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1971 |
Vulnerabilità: CVE-2004-1971
