COWS CGI Online Worldweb Shopping 不安全文件权限漏洞发布时间:2002-01-24 更新时间:2002-01-24 严重程度:高 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:3922 受影响系统 COWS CGI Online Worldweb Shopping 1.1详细描述 COWS CGI Online Worldweb Shopping 是一款由PERL编写的电子购物系统, 运行在多种操作系统之上。 COWS在建立文件时设置权限不安全,多个用户档案,管理信息的文件并且需要加密的信息没有进行安全加密的文件,都以全局可读的方式保存,本地攻击者可以通过查看这些文件获得敏感信息。 测试代码 见描述 解决方案 尚无 相关信息 frog <leseulfrog@hotmail.com> 参考:http://www.bal-team.t2u.com/Tuts/Cows.txt 相关主页:http://www.cows.co.uk/ |