| 概要 | A sensitive information disclosure vulnerability exists in ZZCMS v.2023 and before within the eginfo.php file located at /3/E_bak5.1/upload/. When accessed with the query parameter phome=ShowPHPInfo, the application executes the phpinfo() function, which exposes detailed information about the PHP environment, including server configuration, loaded modules, and environment variables. |
|---|---|
| 公表日 | 2024年9月5日0:15 |
| 登録日 | 2024年9月5日5:00 |
| 最終更新日 | 2024年9月5日1:09 |
| タイトル | zzcms におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | zzcms には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、および情報を改ざんされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年9月4日0:00 |
| 登録日 | 2024年9月5日12:28 |
| 最終更新日 | 2024年9月5日12:28 |
| zzcms |
| zzcms 2023 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2024年09月05日] 掲載 |
2024年9月5日12:28 |