images/captcha.php in RavenNuke 2.30... CVE-2009-0678 CNNVD-200902-497

5.0 AV AC AU C I A
发布: 2009-02-22
修订: 2018-10-10

RavenNuke是基于PHP和MySQL的自动新闻发布和内容管理系统。 RavenNuke的“images/captcha.php”存在信息泄露漏洞。如果一个aFonts阵列参数值不符合一个有效的字体文件,会导致将安装路径通过错误信息暴露出来,使得远程攻击者取得敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息