xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Mollensoft Enceladus Server Suite HTACCESS文件访问漏洞


发布时间:2003-06-12
更新时间:2003-06-12
严重程度:
威胁程度:用户敏感信息泄露
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:7889

受影响系统
Mollensoft Software Enceladus Server Suite 2.6.1
Mollensoft Software Enceladus Server Suite 3.9
Mollensoft Software Enceladus Server Suite 3.9.11
详细描述
Mollensoft Enceladus Server Suite以不安全的方式存储用户信息,htaccess文件目录没有访问限制,攻击者可以得到"Security File Downloads"目录的访问权限,获得系统的敏感信息。

相关信息
Ziv Kamir