漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
phpMyFAQ - Information Disclosure of Inactive FAQ Content via Public API Endpoints
Vulnerability Description
phpMyFAQ before 4.1.5 applies inconsistent active=yes and publication-date filtering across its public FAQ API endpoints, allowing unauthenticated attackers to retrieve inactive (draft or review-only) FAQ content. Specifically, GET /api/v3.1/faq/{categoryId}/{faqId} returns the inactive FAQ title and full answer, while GET /api/v3.1/faqs/tags/{tagId} and GET /api/v4.0/faqs/tags/{tagId} return the inactive FAQ title and answer preview, disclosing non-public content.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
信息暴露
Vulnerability Title
phpMyFAQ 信息泄露漏洞
Vulnerability Description
phpmyfaq是phpmyfaq团队开源的一套FAQ知识库管理系统。 phpMyFAQ 4.1.0版本至4.1.5之前版本存在信息泄露漏洞,该漏洞源于公共FAQ API端点上active=yes和发布日期过滤不一致,可能导致未经身份验证的攻击者检索非公开的FAQ内容。
CVSS Information
N/A
Vulnerability Type
N/A