Enano CMS 是一个网站的内容管理系统,用它来创建的静态网站可以转化为一个wiki ,博客,以及更多的可扩展性和模块化的架构。 Enano CMS 1.1.7pl1,也可能是1.1.8之前的其他版本,1.0.6pl3和1.1.7pl2版本的index.php中存在信息泄露漏洞。远程攻击者可以借助特制title参数获取敏感信息,该漏洞泄露了错误消息中的安装路径。
Enano CMS 是一个网站的内容管理系统,用它来创建的静态网站可以转化为一个wiki ,博客,以及更多的可扩展性和模块化的架构。 Enano CMS 1.1.7pl1,也可能是1.1.8之前的其他版本,1.0.6pl3和1.1.7pl2版本的index.php中存在信息泄露漏洞。远程攻击者可以借助特制title参数获取敏感信息,该漏洞泄露了错误消息中的安装路径。