Программа: microforum 0.4c, возможно более ранние версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.
Уязвимостьсуществует из-за того, что личные данные пользователей хранятся в файле"membres/members.dat" в пределах корневой директории Web сервера.Злоумышленник может получить доступ к именам пользователей и хешампаролей.
URL производителя: www.comscripts.com/scripts/php.forum.1568.html
Решение: Запретите доступ к "membres/members.dat" с помощью .htaccess файла.