漏洞信息详情
IntegraMOD Backup 目录信息泄露漏洞
漏洞简介
IntegraMOD 1.4.x在网根下储存敏感信息,但没有足够的访问权控制,远程攻击者可以通过向一个backup/backup-yyyy-dd-mm.sql文件名提交一个直接的请求来下载文件备份。
漏洞公告
参考网址
来源: XF
名称: integramod-backup-info-disclosure(45096)
链接:http://xforce.iss.net/xforce/xfdb/45096
来源: BID
名称: 31149
链接:http://www.securityfocus.com/bid/31149
来源: MILW0RM
名称: 6390
链接:http://www.milw0rm.com/exploits/6390
来源: www.integramod.com
链接:http://www.integramod.com/forum/viewtopic.php?f=3&t=5089
来源: SREASON
名称: 4300
链接:http://securityreason.com/securityalert/4300
来源: SECUNIA
名称: 31749
链接:http://secunia.com/advisories/31749
受影响实体
- Integramod Integramod:1.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...