PHP-Survey数据库可访问漏洞发布时间:2002-04-27 更新时间:2002-04-27 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 受影响系统 PHP-Survey详细描述 PHP-Survey是在线调查结果建立和管理系统程序,由PHP+MYSQL编写。 其中Global.inc文件包含了数据库信息,并为程序接口进行设置。默认情况下Global.inc不被PHP解析,所以任意用户可以请求此文件获得数据库相关信息。 测试代码 见描述 解决方案 把Global.inc改名为Global.inc.php 相关信息 MOD (br014c1155@blueyonder.co.uk) 参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0383.html |