漏洞信息详情
quikstore.cfg文件泄露敏感信息漏洞
- CNNVD编号:CNNVD-199904-033
- 危害等级: 中危
- CVE编号:
CVE-1999-0607
- 漏洞类型:
配置错误
- 发布时间:
1999-04-20
- 威胁类型:
远程
- 更新时间:
2006-06-15
- 厂 商:
i-soft - 漏洞来源:
Joe joe@gonzo.blar… -
漏洞简介
QuikStore是一个商业性的CGI软件包,用来为Web提供一些电子商务功能。
QuikStoreq的配置文件quikstore.cfg默认权限设置不当,导致敏感信息暴露。
某些老版本的QuikStore把管理员的用户名和口令以明文的形式存放在一个叫quikstore.cfg的配置文件里,而此文件的默认访问权限是全局可读的,远程用户可以很容易访问到。这样攻击者会轻易控制软件,得到许多用户敏感信息。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 对文件设置正确的访问权限,禁止从远程直接访问。
厂商补丁:
Quikstore
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.quikstore.com/” target=”_blank”>
http://www.quikstore.com/
参考网址
来源: BUGTRAQ
名称: 19990420 Shopping Carts exposing CC data
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=92462991805485&w=2
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END