PT-2006-6896 · Postnuke · Postnuke

Publicado

2006-12-04

·

Atualizado

2018-10-17

·

CVE-2006-6267

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions PostNuke versions 0.7.5.0 and certain minor versions
Description The issue allows remote attackers to obtain sensitive information by providing a non-numeric value for the stop parameter, which reveals the path in an error message.
Recommendations For PostNuke versions 0.7.5.0 and certain minor versions, consider validating the stop parameter to ensure it only accepts numeric values to prevent information disclosure.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-6267

Produtos afetados

Postnuke