xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

MetaLinks MetaCart2.SQL数据库泄露漏洞


发布时间:2002-06-21
更新时间:2002-06-21
严重程度:
威胁程度:远程非授权文件存取
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:5042

受影响系统
MetaLinks MetaCart2.sql
详细描述
MetaCart2.sql存在漏洞允许远程攻击者获得由MetaCart2.sql使用的用户数据库。

MetaCart2.sql把用户数据库存储在没有任何保护控制的WEB可访问目录中,攻击者可以通过URL访问数据库。

测试代码
http://xxxshop/database/metacart.mdb
http://xxxshop/metacart/database/metacart.mdb

解决方案


相关信息
Tacettin Karadeniz <tacettinkaradeniz@yahoo.com>.
参考:http://online.securityfocus.com/archive/1/277415
相关主页:http://metalinks.com/metacart.htm