backup-database.php in TorrentTrader... CVE-2009-2159 CNNVD-200906-354

6.4 AV AC AU C I A
发布: 2009-06-22
修订: 2018-10-10

TorrentTrader是用PHP编写的torrent tracker平台 。 TorrentTrader Classic "backup-database.php" 存在权限管理与访问控制漏洞,没有正确地限制对backup-database.php脚本的访问。此外,该脚本在公开可访问的文件夹中创建了带有易猜测文件名的数据库dump 。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息