quikstore.cfg文件泄露敏感信息漏洞

漏洞信息详情

quikstore.cfg文件泄露敏感信息漏洞

漏洞简介

QuikStore是一个商业性的CGI软件包,用来为Web提供一些电子商务功能。
QuikStoreq的配置文件quikstore.cfg默认权限设置不当,导致敏感信息暴露。
某些老版本的QuikStore把管理员的用户名和口令以明文的形式存放在一个叫quikstore.cfg的配置文件里,而此文件的默认访问权限是全局可读的,远程用户可以很容易访问到。这样攻击者会轻易控制软件,得到许多用户敏感信息。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 对文件设置正确的访问权限,禁止从远程直接访问。
厂商补丁:
Quikstore
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.quikstore.com/” target=”_blank”>
http://www.quikstore.com/

参考网址

来源: BUGTRAQ
名称: 19990420 Shopping Carts exposing CC data
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=92462991805485&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享