Rich Media Technologies JustAddCommerce 本地信息泄露漏洞发布时间:2002-02-28 更新时间:2002-02-28 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4172 受影响系统 Rich Media Technologies JustAddCommerce Real Time Processing 5.0详细描述 JustAddCommerce 是一款RICH MEDIA技术提供的基于WEB的电子商务解决方案。 JustAddCommerce 把顾客帐户和密码信息以明文方式保存在'rtm.log'文件中,攻击者能够本地访问服务器的话,就可以获得这些敏感信息。 测试代码 见描述 解决方案 尚无 相关信息 Christian Paparelli <cpaparelli@inthosting.com>. 参考:http://www.securiteam.com/windowsntfocus/5XP0N0A6AU.html 相关主页:http://www.richmediatech.com/justaddcommerce/index.asp |