漏洞信息详情
Dansie ShoppingCart vars.dat 信息泄露漏洞
漏洞简介
Dansie Shopping Cart是一套网站购物车程序。
Dansie Shopping Cart存在信息泄露漏洞。
由于将vars.dat文件存储在Web根目录下,又没有充分的访问控制,使得远程攻击者可获取程序变量之类的敏感信息。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dansie.net/cart.html
参考网址
来源: SECTRACK
名称: 1014396
链接:http://securitytracker.com/id?1014396
受影响实体
- Craig_dansie Dansie_shopping_cart<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...