Description
WordPress 2.9.2 and 3.0.4 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by wp-admin/includes/user.php and certain other files.
Remediation
References
Related Vulnerabilities
WordPress Plugin Photo Gallery, Images, Slider in Rbs Image Gallery Remote Code Execution (2.0.14)
Oracle Database Server CVE-2007-5504 Vulnerability (CVE-2007-5504)
WordPress Plugin DX-Contribute Cross-Site Request Forgery (1.2.0)
Apache Tomcat Resource Management Errors Vulnerability (CVE-2011-0534)