Trlinux Postaci Webmail密码可被泄露发布时间:2000-12-11 更新时间:2000-12-11 严重程度:中 威胁程度:口令恢复 错误类型:配置错误 利用方式:服务器模式 受影响系统 Trlinux Postaci Webmail 1.1.3详细描述 Postaci Webmail 是一个基于数据库的EMAIL系统,POSTACI包含一个漏洞允许远程 攻击者访问数据库。WEBMAIL保存数据库名字和密码在global.inc文件中,这个文件 是全局可读而且可以通过WEB BROWER来阅读,攻击者可以通过WEB浏览器就可以获得 这个文件并访问系统数据库。 测试代码 http://target/includes/global.inc 解决方案 尚无 相关信息 |