Главная » Раскрытие данных в microforum
07 сентября, 2006

Программа: microforum 0.4c, возможно более ранние версии.
Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.

Уязвимостьсуществует из-за того, что личные данные пользователей хранятся в файле"membres/members.dat" в пределах корневой директории Web сервера.Злоумышленник может получить доступ к именам пользователей и хешампаролей.

URL производителя: www.comscripts.com/scripts/php.forum.1568.html

Решение: Запретите доступ к "membres/members.dat" с помощью .htaccess файла. Категория: Баги и уязвимости | Просмотров: 75