漏洞信息详情
PDFdirectory 信息泄露漏洞
漏洞简介
PDFdirectory 1.0之前的版本会以纯文本格式存储敏感数据,远程攻击者可以通过直接查询数据库(可能通过某个SQL注入漏洞)获取任意用户的密码。
漏洞公告
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=382411&group_id=122682
来源: OSVDB
名称: 22402
链接:http://www.osvdb.org/22402
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=382411&group_id=122682
受影响实体
- Pdfdirectory Pdfdirectory:0.2.10<!--2000-1-1-->
- Pdfdirectory Pdfdirectory:0.2.11<!--2000-1-1-->
- Pdfdirectory Pdfdirectory:0.2.2<!--2000-1-1-->
- Pdfdirectory Pdfdirectory:0.2.3<!--2000-1-1-->
- Pdfdirectory Pdfdirectory:0.2.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...