漏洞信息详情
Kshout 'settings.dat'敏感信息泄露漏洞
漏洞简介
尽管访问控制权限不够,Kshout 2.x and 3.x仍将settings.dat存储在web文档根目录下。这使得远程攻击者可以获得敏感信息,如用户名和密码。
漏洞公告
参考网址
来源: MISC t 链接:http://www.soulblack.com.ar/repo/papers/advisory/kshout_advisory.txt 来源: XF 名称: kshout-settings-information-disclosure(24352) 链接:http://xforce.iss.net/xforce/xfdb/24352 来源: BUGTRAQ 名称: 20050729 Kshout Data Disclosure 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112274114623893&w=2
受影响实体
- Kshout Kshout<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...