Uapplication Uguestbook 1.0版本在具有不充分访问控制权限的web root下存储敏感信息。远程攻击者可借助对mdb-database/guestbook.mdb的直接请求下载数据库。