Mollensoft Enceladus Server Suite HTACCESS文件访问漏洞发布时间:2003-06-12 更新时间:2003-06-12 严重程度:高 威胁程度:用户敏感信息泄露 错误类型:访问验证错误 利用方式:服务器模式 BUGTRAQ ID:7889 受影响系统 Mollensoft Software Enceladus Server Suite 2.6.1详细描述 Mollensoft Enceladus Server Suite以不安全的方式存储用户信息,htaccess文件目录没有访问限制,攻击者可以得到"Security File Downloads"目录的访问权限,获得系统的敏感信息。 相关信息 Ziv Kamir |