RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 RavenNuke的“images/captcha.php”存在信息泄露漏洞。如果一个aFonts阵列参数值不符合一个有效的字体文件,会导致将安装路径通过错误信息暴露出来,使得远程攻击者取得敏感信息。
RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 RavenNuke的“images/captcha.php”存在信息泄露漏洞。如果一个aFonts阵列参数值不符合一个有效的字体文件,会导致将安装路径通过错误信息暴露出来,使得远程攻击者取得敏感信息。