Bannermatic World Readable数据文件信息泄露漏洞 CVE-2002-2342 CNNVD-200212-714

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2016-10-18

Bannermatic 1,2,和3版本容纳的在不充足访问控制的web文档根下的(1)ban.log,(2)ban.bak,(3)ban.dat和(4) banmat.pwd数据文件存在漏洞。攻击者借助文件直接请求获得敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息