Uapplication Uguestbook信息泄露漏洞

Uapplication Uguestbook信息泄露漏洞

漏洞ID 1199251 漏洞类型 权限许可和访问控制
发布时间 2005-05-03 更新时间 2005-05-03
图片[1]-Uapplication Uguestbook信息泄露漏洞-安全小百科CVE编号 CVE-2005-1425
图片[2]-Uapplication Uguestbook信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200505-892
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90035
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-892
|漏洞详情
UapplicationUguestbook1.0版本在具有不充分访问控制权限的webroot下存储敏感信息。远程攻击者可借助对mdb-database/guestbook.mdb的直接请求下载数据库。
|受影响的产品
Uapplication Uguestbook 1.0
|参考资料

来源:XF
名称:uapplication-information-disclosure(20314)
链接:http://xforce.iss.net/xforce/xfdb/20314
来源:OSVDB
名称:15995
链接:http://www.osvdb.org/15995
来源:SECTRACK
名称:1013830
链接:http://securitytracker.com/id?1013830
来源:BUGTRAQ
名称:20070107UguestbookRemotePasswordDisclosureVulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/456240/100/0/threaded

相关推荐: Zebra及quagga服务拒绝漏洞

Zebra及quagga服务拒绝漏洞 漏洞ID 1202264 漏洞类型 资源管理错误 发布时间 2003-12-15 更新时间 2003-12-15 CVE编号 CVE-2003-0858 CNNVD-ID CNNVD-200312-036 漏洞平台 N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享