xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Rich Media Technologies JustAddCommerce 本地信息泄露漏洞


发布时间:2002-02-28
更新时间:2002-02-28
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:4172

受影响系统
Rich Media Technologies JustAddCommerce Real Time Processing 5.0
Rich Media Technologies JustAddCommerce Standard 5.0
详细描述
JustAddCommerce 是一款RICH MEDIA技术提供的基于WEB的电子商务解决方案。

JustAddCommerce 把顾客帐户和密码信息以明文方式保存在'rtm.log'文件中,攻击者能够本地访问服务器的话,就可以获得这些敏感信息。

测试代码
见描述

解决方案
尚无

相关信息
Christian Paparelli <cpaparelli@inthosting.com>.
参考:http://www.securiteam.com/windowsntfocus/5XP0N0A6AU.html
相关主页:http://www.richmediatech.com/justaddcommerce/index.asp