SimpGB 1.46.02 stores sensitive... CVE-2007-5129 CNNVD-200709-403

5.0 AV AC AU C I A
发布: 2007-09-27
修订: 2018-10-15

SimpGB 1.46.02 在web的根目录储存敏感信息但没有赋予足够的访问控制,远程攻击者可以借助(1) 对admin/cfginfo.php提交一个直接请求获得敏感配置信息;并且(2)通过一个直接请求下载任意.inc文件,比如admin/includes/dbtables.inc。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息