xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Trlinux Postaci Webmail密码可被泄露


发布时间:2000-12-11
更新时间:2000-12-11
严重程度:
威胁程度:口令恢复
错误类型:配置错误
利用方式:服务器模式

受影响系统
Trlinux Postaci Webmail 1.1.3
详细描述
Postaci Webmail 是一个基于数据库的EMAIL系统,POSTACI包含一个漏洞允许远程
攻击者访问数据库。WEBMAIL保存数据库名字和密码在global.inc文件中,这个文件
是全局可读而且可以通过WEB BROWER来阅读,攻击者可以通过WEB浏览器就可以获得
这个文件并访问系统数据库。

测试代码
http://target/includes/global.inc

解决方案
尚无

相关信息