MetaLinks MetaCart2.SQL数据库泄露漏洞发布时间:2002-06-21 更新时间:2002-06-21 严重程度:高 威胁程度:远程非授权文件存取 错误类型:访问验证错误 利用方式:服务器模式 BUGTRAQ ID:5042 受影响系统 MetaLinks MetaCart2.sql详细描述 MetaCart2.sql存在漏洞允许远程攻击者获得由MetaCart2.sql使用的用户数据库。 MetaCart2.sql把用户数据库存储在没有任何保护控制的WEB可访问目录中,攻击者可以通过URL访问数据库。 测试代码 http://xxxshop/database/metacart.mdb http://xxxshop/metacart/database/metacart.mdb 解决方案 无 相关信息 Tacettin Karadeniz <tacettinkaradeniz@yahoo.com>. 参考:http://online.securityfocus.com/archive/1/277415 相关主页:http://metalinks.com/metacart.htm |