xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

DotBr PHPInfo环境信息泄露漏洞


发布时间:2003-02-23
更新时间:2003-02-23
严重程度:
威胁程度:服务器信息泄露
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:6864

受影响系统
DotBr BotBr 0.1
详细描述
DotBr在foo.php3脚本中使用了phpinfo()函数,远程入侵者可能通过访问此脚本获得服务器软件的环境信息,这可能有助于其进一步攻击系统。

相关信息
Frog Man <leseulfrog@hotmail.com>

5 holes, Part 8
http://www.frog-man.org/tutos/5holes8.txt