xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

PHP-Survey数据库可访问漏洞


发布时间:2002-04-27
更新时间:2002-04-27
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:服务器模式

受影响系统
PHP-Survey
详细描述
PHP-Survey是在线调查结果建立和管理系统程序,由PHP+MYSQL编写。

其中Global.inc文件包含了数据库信息,并为程序接口进行设置。默认情况下Global.inc不被PHP解析,所以任意用户可以请求此文件获得数据库相关信息。

测试代码
见描述

解决方案
把Global.inc改名为Global.inc.php

相关信息
MOD (br014c1155@blueyonder.co.uk)
参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0383.html